SignTool是一款能夠為程序文件簽署數(shù)字簽名的命令行工具,可在短時間內(nèi)對文件或程序進行數(shù)字簽名、驗證文件、時間戳文件等操作。同時SignTool還提供了2個自帶的時間戳以及11個互聯(lián)網(wǎng)免費時間戳,用戶可根據(jù)自身需求選擇對應的時間戳使用,當然用戶可以自定義其他時間戳地址,主要是看個人需求和操作。(非微軟/NSS等信任的根證書簽發(fā)的代碼簽名數(shù)字證書亦可使用,即自簽發(fā)的證書,但建議大家選用VeriSign / GlobalSign / WoSign等全球知名信任CA簽發(fā)的數(shù)字證書)
在其他同類的軟件當中,有幾款國產(chǎn)軟件做的也算不錯,不過使用過后發(fā)現(xiàn)這些軟件普遍不支持RFC3161協(xié)議、不支持匙包文件,對存儲在操作系統(tǒng)中的含私鑰的證書而言,安全性也不高。因此小編在本站為大家提供SignTool(數(shù)字簽名工具)下載,它幾乎修復了其他軟件的所有缺陷,希望能夠幫助到大家。
使用說明
1、待簽名文件:就是要簽署數(shù)字簽名的文件,一般是PE格式文件;
2、匙包文件,后綴名為pfx,可通過導出證書私鑰取得;匙包文件如有密碼,請?zhí)顚懀瑹o密,請留空,不要鍵入空格等字符,否則視同密碼的一部分,進而導致簽名失敗,或可直接勾選“使用系統(tǒng)證書池證書”(如果系統(tǒng)存在含有私鑰的證書);
3、摘要算法:Windows XP 等系統(tǒng)不能識別摘要算法為SHA2(包含但不限于SHA256、SHA384、SHA512)的主簽名,建議選擇SHA1;
4、追加/多重簽名:建議選擇與主簽名不同的摘要算法進行副簽名;Windows XP / 7 等系統(tǒng)默認只能識別主簽名,但多重簽名仍有效;Windows 7 在安裝 KB2949927 后可識別多重簽名;Windows 8 及以上操作系統(tǒng)默認支持顯示多重簽名;
5、時間戳:a、Windows XP等系統(tǒng)無法識別RFC3161規(guī)范的時間戳;b、追加/多重簽名的時間戳需使用符合RFC3161規(guī)范的時間戳;
6、交叉證書:程序中已經(jīng)有說明,請在專業(yè)人士指導下使用,否則代碼簽名會失敗,一般用戶無需例會,留空即可;驅(qū)動程序簽名請選擇對應的交叉證書;
7、建議在新版操作系統(tǒng)使用,舊版系統(tǒng)(如:Windows XP)不支持部分功能,程序中已將該部分禁用。