我有一個適用於我公司(* .mycompany.com)的通配符證書,現在已完成數字簽名安裝程序可執行文件的任務。 我將Signtool.exe與包含私鑰和證書文件(包括中間證書)的生成pfx文件一起使用,但它始終告訴我沒有證書符合所有給定條件。 (在調試輸出中,我可以看到通配符證書被EKU過濾器過濾,中間和根證書被私鑰過濾器過濾)。是否可以使用通配符SSL證書進行代碼簽名?
Windows證書管理器說,通配符證書只能用於服務器和客戶端身份驗證。我無法將代碼簽名添加到中間證書所具有的用途中。
是否有可能使用此通配符證書進行代碼簽名?我錯過了什麼嗎?
您的證書沒有代碼簽名EKU,因爲您已經想清楚了。沒有它你不能簽署你的可執行文件。 – pepo