Débattre > Informatique, programmation, geek attitude...

Existe-t-il un « truc » comme Let's Encrypt pour signer les exécutables ?

<< < (2/7) > >>

Otomatic:
Bonjour,

Les exécutables Inno Setup peuvent être « dépaquetés » par Inno Setup Unpacker puis, après avoir effectué quelques petites modifications, « repaquetés » par Inno Setup.

Il y a déjà eu quelques cas de téléchargement des installeurs Wampserver depuis des sites “non-officiels” avec, en prime, quelque truc pas très catholique !

Si Aestan Tray Menu est signé, non seulement ça limitera beaucoup la casse, mais, en plus, ça évitera que Microsoft/Windows crie "au charron" lors des lancements de Wampserver.

Néanmoins, je continue à chercher comment signer les installeurs « pour pas cher ».

alex:
Tu es prêt à mettre combien, Oto, pour un "Certificate Code Signing" (CCS) ?
Je peux faire des recherches de mon côté.

C'est vrai qu'avec un soft aussi réputé que Wamp, il faut s'attendre à toutes les saloperies... >:(

Otomatic:
Bonjour,

Grosso-modo 5€ par mois, soit 60 € pour l'année. Mais pour ce prix, je voudrais un certificat « étendu », pas simplement une signature ; c'est à dire le certificat qui ne fait rien couiner dans Windows, même pas SmartScreen.
J'ai bien vu des certificats à 59 € l'an, mais faut en prendre pour trois ans et ce sont des certificats simples.

Tient, pendant que l'on est sur ce sujet, cela nécessite signtool.exe de Microsoft qui n'est disponible qu'avec l'installation du SDK alors…

Un truc pour n'installer que signtool.exe et ses dépendances sans être obligé d'installer les 4 Gio et plus du SDK Microsoft.

1 - Télécharger l'ISO depuis https://developer.microsoft.com/en-us/windows/downloads/windows-10-sdk

2 - Déballer (Ouvrir) l'ISO avec un outil comme 7zip

3 - Copier les fichiers suivants dans un dossier (temporaire) :

4c3ef4b2b1dc72149f979f4243d2accf.cab
685f3d4691f444bc382762d603a99afc.cab
e5c4b31ff9997ac5603f4f28cd7df602.cab
e98fa5eb5fee6ce17a7a69d585870b7c.cab
Windows SDK Signing Tools-x86_en-us.msi

4 - Exécuter Windows SDK Signing Tools-x86_en-us.msi

L'outil signing tool se trouve alors dans :

c:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x64\signtool.exe

le x64 est à remplacer par x86, arm ou arm64 selon les versions à utiliser.

Pour info, le dossier Windows Kits ne pèse alors que 7 Mio, le programme signtool.exe ne faisant que 448 kio.


maximus23:
Bonjour,

Je ne sais pas si c'est le même mais moi j'utilise celui-ci :http://www.briggsoft.com/signgui.htm

Des certificats EV pour pas cher là j'en ai jamais vu en plus il faut une déclaration d'entreprise.

:)

Otomatic:

--- Citation de: maximus23 le lundi 06 décembre 2021, 15:49 ---Des certificats EV pour pas cher là j'en ai jamais vu en plus il faut une déclaration d'entreprise.
--- Fin de citation ---
Malheureusement, le seul « truc » possible, c'est The Open Source Code Signing certificate et, en plus tous les “certificateurs” ne le font pas, c'est le seul pour une personne physique. Les certificats EV, ce n'est que pour les personnes morales, avec un nom d'entreprise dûment déposé et ça coûte un deux bras.

--- Citation de: maximus23 le lundi 06 décembre 2021, 15:49 ---http://www.briggsoft.com/signgui.htm
--- Fin de citation ---
« SignGUI is a free graphical front end for Microsoft's SignTool.exe » il faut donc signtool.exe du SDK Microsoft.

Inno Setup intègre un outil pour automatiquement signer l'installateur lors de la compilation.

JCFM:

--- Citation de: Otomatic le lundi 06 décembre 2021, 17:06 ---
--- Citation de: maximus23 le lundi 06 décembre 2021, 15:49 ---Des certificats EV pour pas cher là j'en ai jamais vu en plus il faut une déclaration d'entreprise.
--- Fin de citation ---
Malheureusement, le seul « truc » possible, c'est The Open Source Code Signing certificate et, en plus tous les “certificateurs” ne le font pas, c'est le seul pour une personne physique. Les certificats EV, ce n'est que pour les personnes morales, avec un nom d'entreprise dûment déposé et ça coûte un deux bras.

--- Citation de: maximus23 le lundi 06 décembre 2021, 15:49 ---http://www.briggsoft.com/signgui.htm
--- Fin de citation ---
« SignGUI is a free graphical front end for Microsoft's SignTool.exe » il faut donc signtool.exe du SDK Microsoft.

Inno Setup intègre un outil pour automatiquement signer l'installateur lors de la compilation.

--- Fin de citation ---

Bonsoir, Oto ! :ik:
J’ai voulu suivre les échanges, je me suis même rendu sur le site de Microsoft ! :kl:
Un quart d’heure après j’avais mal à la tête ! :(
Il y a quand même du bon d’être utilisateur final. :jw:
Si tu persistes, bon courage. :if:

Cordialement,

Navigation

[0] Index des messages

[#] Page suivante

[*] Page précédente

Utiliser la version classique