2015-04-15 43 views
0

我們目前正在構建一個Outlook Add In,我們使用一次點擊安裝程序進行打包,並在S3上使用Cloud Front進行託管。在當前狀態下,清單和引導程序(setup.exe)都使用Globalsign的authenticode證書進行了簽名。儘管如此,一些客戶報告說,安裝應用程序已被諾頓(其他產品)標記爲病毒。我的問題是,有關代碼簽名和分發Click Once軟件包的最佳做法是否有助於緩解這種風險?我已聯繫賽門鐵克,迄今爲止他們唯一能給我提供的解決方案就是針對我們對產品進行的每個版本更新提交白名單請求。顯然,這並不理想,因爲它要求用戶擁有最新的白名單,並顯着降低我們交付的新功能的速度。點擊一次安裝程序和反病毒檢測

我也注意到.dll文件被標記爲可疑的情況。我正在考慮現在簽署彙編文件。 任何與這種情況有關的幫助,經驗或軼事都將非常有幫助。謝謝!

+0

您好,我們目前正面臨這個問題,您是否找到解決方案?我們即將購買證書來簽署我們的setup.exe,但是我從您的問題中讀取的內容不會解決我們的問題?謝謝! –

回答

0

數字簽名不保護任何人/任何東西免受病毒侵害。它用於確認軟件包來自可信供應商(即確認您的身份)。但病毒和其他惡意軟件是另一個主題。我建議與Symantec合作製作更合適的解決方案或嘗試使用任何其他防病毒軟件。他們也可以檢測病毒(如果有的話)。