DLL (Dynamic Link Library) dosyaları da tıpkı EXE gibi kod imzalama sertifikasıyla imzalanmalıdır. İmzasız DLL'ler, güvenlik yazılımları tarafından işaretlenebilir ve uygulamanızın bütünlük denetimlerinde sorun çıkarabilir.
DLL neden imzalanır?
- Uygulamanızın yüklediği bileşenlerin bütünlüğü garanti altına alınır.
- Antivirüs yanlış-pozitifleri azalır.
- Bazı kurumsal ortamlarda imzasız DLL'lerin yüklenmesi politikayla engellenir.
Tek DLL imzalama
signtool sign /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 /a kutuphanem.dllBirden fazla DLL'i toplu imzalama
Tek komutla birçok dosyayı imzalayabilirsiniz:
signtool sign /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 /a *.dllPowerShell'de klasördeki tüm DLL'ler için:
Get-ChildItem -Recurse -Filter *.dll | ForEach-Object { signtool sign /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 /a $_.FullName }Doğrulama
signtool verify /pa /v kutuphanem.dllKod imzalama sertifikanız yoksa Kod İmzalama Sertifikaları sayfasından temin edebilirsiniz. Ayrıca EXE imzalama rehberine de bakın.