Windows uygulamalarını dağıtırken Authenticode imzası, "Bilinmeyen yayıncı" uyarılarını kaldırmanın ve kullanıcı güvenini kazanmanın standart yoludur. Bu rehber, Windows'ta kod imzalamanın tüm adımlarını özetler.
1. Doğru sertifikayı seçin
Uygulama/EXE için OV yeterlidir; anında SmartScreen güveni veya sürücü imzalama için EV gerekir. Sertifikanızı buradan temin edebilirsiniz.
2. İmzalama aracını kurun
Microsoft'un SignTool aracı, Windows SDK ile gelir. Bulut sertifikası kullanıyorsanız sağlayıcının imzalama istemcisini (ör. Certum SimplySign masaüstü uygulaması) de kurun.
3. Dosyayı imzalayın
signtool sign /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 /a uygulamam.exeBu komut dosyayı SHA-256 ile imzalar ve RFC 3161 zaman damgası ekler.
4. İmzayı doğrulayın
signtool verify /pa /v uygulamam.exe5. Zaman damgasını unutmayın
Zaman damgası, sertifikanız ileride sona erse bile imzanın geçerli kalmasını sağlar. Her imzalamada mutlaka ekleyin.
SmartScreen itibarı
OV sertifikalarda SmartScreen güveni, yazılımınız yeterli sayıda indirildikçe birkaç hafta içinde oluşur. EV sertifikalarda bu güven anında gelir. Dosya türlerine özel rehberler: EXE, DLL, MSI.