Bir .exe dosyasını imzalamak, kullanıcıların "Bilinmeyen yayıncı" uyarısı almadan uygulamanızı çalıştırabilmesi için gereklidir. En yaygın yöntem, Windows SDK ile gelen SignTool aracını kullanmaktır.
Adım adım EXE imzalama
- Sertifikayı hazırlayın: Kod imzalama sertifikanızı token/bulutta hazır edin. Yoksa buradan alın.
- Komutu çalıştırın:
signtool sign /fd SHA256 /tr http://timestamp.sectigo.com /td SHA256 /a kurulum.exeParametreler: /fd SHA256 dosya özet algoritması, /tr RFC 3161 zaman damgası sunucusu, /td SHA256 zaman damgası özet algoritması, /a uygun sertifikayı otomatik seçer.
İmzayı doğrulama
signtool verify /pa /v kurulum.exeÇıktıda "Successfully verified" ve zaman damgası bilgisini görmelisiniz.
Sık yapılan hatalar
- Zaman damgası eklememek: Sertifika süresi dolunca imza geçersiz olur.
/trparametresini her zaman ekleyin. - SHA-1 kullanmak: Modern Windows SHA-256 bekler;
/fd SHA256kullanın. - Yanlış sertifika: Birden fazla sertifika varsa
/n "Yayıncı Adı"ile belirtin.
Diğer formatlar: DLL, MSI, PowerShell.