MSI (Microsoft Installer) paketleri, yazılımınızın kurulum dosyalarıdır ve mutlaka imzalanmalıdır. İmzasız bir MSI çalıştırıldığında Windows UAC ekranı "Bilinmeyen yayıncı" (sarı/kırmızı) uyarısı gösterir.
MSI imzalama komutu
signtool sign /fd SHA256 /tr http://timestamp.sectigo.com /td SHA256 /d "Uygulama Adı" /a kurulum.msi/d parametresi, UAC ekranında görünecek açıklama metnini belirler — kullanıcı deneyimi için önemlidir.
Önce içerik, sonra paket
En iyi pratik: önce paketin içindeki tüm .exe ve .dll dosyalarını imzalayın, sonra MSI'ı derleyip son olarak MSI'ı imzalayın. Böylece hem paket hem bileşenler güvenilir olur.
- İçerik dosyalarını imzalayın (EXE, DLL).
- MSI paketini oluşturun.
- MSI'ı imzalayın (yukarıdaki komut).
- Doğrulayın:
signtool verify /pa /v kurulum.msi
Zaman damgası
Her imzalamada zaman damgası ekleyin ki sertifika süresi bitse bile kurulum paketiniz geçerli kalsın. Sertifika için Kod İmzalama Sertifikaları sayfasına göz atın.