为什么更新数字证书会造成下载和安装软件显示安全提示

CL 2022/6/18 发布 · 2022/6/18 更新 · 2335 次阅读

对Quicker安装包进行数字签名的证书马上就要到期了。

 

 

 

近期CL购买了新的证书,所以在下载和安装新版本时,浏览器和Windows可能会显示安全提示。

它的原因是这样的:

(1)数字证书代表开发者的身份。

(2)Windows 根据证书的信誉决定是否显示安全警告。每个证书,如果它签名的程序下载和使用的人比较多,积累的信誉就比较高。当信誉达到一定程度的时候,Windows就会信任证书和使用它签名的程序,不会再显示安全提示。

(3)每个证书有效期为1-3年。证书到期后,就不能再继续用于签名,需要购买新的数字证书。

(4)微软没有提供迁移信誉的方法。每个新的证书都需要重新从0开始积累信誉。

(5)因此在达到一定信誉值之前,Edge浏览器和Windows可能会对Quicker安装包给出安全提示,阻止您下载和安装Quicker。这是正常现象。

(6)如果您对Quicker安装包不放心,欢迎将安装包提交到各大病毒扫描网站进行扫描。如VirusTotal微软安全

(7)还有一种可以即时获得信誉的证书类型(EV证书),不过它太麻烦了,需要使用USBkey,而且必须手动操作才能签名程序,无法用于虚拟机中的自动化编译发布版本流程。所以CL最后只能放弃了它。

 

另:如果您比较有时间,请在Edge下载文件后点击 “将此文件报告为安全”(见下图)。这可能有助于尽早积累到足够的信誉。 谢谢~

 

=======

Edge浏览器里下载和安装Quicker新版本的步骤:

1)下载完成后,点击“保留”菜单。

2)点击“请确保信任”对话框的 “显示详细信息” 按钮,然后点击 “仍然保留” 。

3)打开安装包文件。在SmartScreen中点击 “更多信息”。

4)点击“仍要运行”。

正常安装即可。

 

 

 

· {{comment.createTimeStr}}
{{reply.votePoints}}
回复   – {{reply.createTimeStr}}
回复 x
标签
目录
相关操作