Pagina 1 di 1

Utilizzo della chiave WAPT per firmare eseguibili esterni

Pubblicato: 17 maggio 2021 - 13:42
di Alann
Ciao,

ecco un consiglio da condividere per chiunque si trovi in ​​una situazione simile:

ho un eseguibile che ho compilato io stesso usando AutoIt, che utilizzo per mappare un'unità di rete. Per distribuirlo, ho creato un semplice pacchetto WAPT che incolla il file nella posizione desiderata.

Il problema è che Windows 10, nelle sue ultime definizioni antivirus, mi ha segnalato come autore di contenuti dannosi e ha eliminato il mio eseguibile.

La soluzione è utilizzare la chiave privata WAPT per firmare il pacchetto. Poiché i computer interessati dispongono di questa chiave per impostazione predefinita, l'eseguibile non causa più alcun problema.

Per la firma, ho utilizzato signtool, che fa parte di Visual Studio (SDK di Windows 10).

Spero che questo possa essere d'aiuto a qualcuno...

Re: Utilizzo della chiave WAPT per firmare eseguibili esterni

Pubblicato: 18 maggio 2021 - 09:02
di dcardon
Ciao Alann,
grazie per la condivisione. È interessante vedere che Windows Defender accetta la firma della chiave generata automaticamente; non avrebbe dovuto cambiare molto, ma tant'è... Detto questo, aggiungere la tua chiave pubblica al certstore dovrebbe avere un impatto ancora maggiore.
A proposito, è disponibile un pacchetto signtool nello store per evitare di dover installare l'intero Visual Studio.
Saluti,
Denis