我创建了一个包含许多*.exe
文件的应用程序。我已将这些打包到我在我的网站上托管的 NSIS 安装程序中。当我尝试下载它时,Chrome 报告它可能是恶意的。起初我认为这可能是我托管的 URL/站点未被识别,所以我注册了 Amazon S3 存储并将文件移到那里。同样的问题。然后我认为打包可执行文件可能会导致这种情况,所以我尝试不这样做。
同样的问题。
在阅读了更多内容后,我决定尝试对可执行文件以及安装程序包 EXE 进行签名。
我创建了一个开发证书,如下所示:
makecert
pvk2pfx
signtool"http://timestamp.verisign.com/scripts/timstamp.dll" *.exe
仍然是恶意的......即使在下载后我也会检查 exe 并确认它们有一个数字签名选项卡,尽管它不是一个经过完全验证的商业证书,但我无法相信绕过 Chrome 半生不熟的代码分析的唯一方法是花费 200 美元一年有一个威瑞信等代码签名证书颁发?
有什么想法可以改变我正在做的事情以避免这个讨厌的信息吗?