SignTool是一款能夠?yàn)槌绦蛭募炇饠?shù)字簽名的命令行工具,可在短時(shí)間內(nèi)對(duì)文件或程序進(jìn)行數(shù)字簽名、驗(yàn)證文件、時(shí)間戳文件等操作。同時(shí)SignTool還提供了2個(gè)自帶的時(shí)間戳以及11個(gè)互聯(lián)網(wǎng)免費(fèi)時(shí)間戳,用戶可根據(jù)自身需求選擇對(duì)應(yīng)的時(shí)間戳使用,當(dāng)然用戶可以自定義其他時(shí)間戳地址,主要是看個(gè)人需求和操作。(非微軟/NSS等信任的根證書簽發(fā)的代碼簽名數(shù)字證書亦可使用,即自簽發(fā)的證書,但建議大家選用VeriSign / GlobalSign / WoSign等全球知名信任CA簽發(fā)的數(shù)字證書)
在其他同類的軟件當(dāng)中,有幾款國(guó)產(chǎn)軟件做的也算不錯(cuò),不過(guò)使用過(guò)后發(fā)現(xiàn)這些軟件普遍不支持RFC3161協(xié)議、不支持匙包文件,對(duì)存儲(chǔ)在操作系統(tǒng)中的含私鑰的證書而言,安全性也不高。因此小編在本站為大家提供SignTool(數(shù)字簽名工具)下載,它幾乎修復(fù)了其他軟件的所有缺陷,希望能夠幫助到大家。
使用說(shuō)明
1、待簽名文件:就是要簽署數(shù)字簽名的文件,一般是PE格式文件;
2、匙包文件,后綴名為pfx,可通過(guò)導(dǎo)出證書私鑰取得;匙包文件如有密碼,請(qǐng)?zhí)顚懀瑹o(wú)密,請(qǐng)留空,不要鍵入空格等字符,否則視同密碼的一部分,進(jìn)而導(dǎo)致簽名失敗,或可直接勾選“使用系統(tǒng)證書池證書”(如果系統(tǒng)存在含有私鑰的證書);
3、摘要算法:Windows XP 等系統(tǒng)不能識(shí)別摘要算法為SHA2(包含但不限于SHA256、SHA384、SHA512)的主簽名,建議選擇SHA1;
4、追加/多重簽名:建議選擇與主簽名不同的摘要算法進(jìn)行副簽名;Windows XP / 7 等系統(tǒng)默認(rèn)只能識(shí)別主簽名,但多重簽名仍有效;Windows 7 在安裝 KB2949927 后可識(shí)別多重簽名;Windows 8 及以上操作系統(tǒng)默認(rèn)支持顯示多重簽名;
5、時(shí)間戳:a、Windows XP等系統(tǒng)無(wú)法識(shí)別RFC3161規(guī)范的時(shí)間戳;b、追加/多重簽名的時(shí)間戳需使用符合RFC3161規(guī)范的時(shí)間戳;
6、交叉證書:程序中已經(jīng)有說(shuō)明,請(qǐng)?jiān)趯I(yè)人士指導(dǎo)下使用,否則代碼簽名會(huì)失敗,一般用戶無(wú)需例會(huì),留空即可;驅(qū)動(dòng)程序簽名請(qǐng)選擇對(duì)應(yīng)的交叉證書;
7、建議在新版操作系統(tǒng)使用,舊版系統(tǒng)(如:Windows XP)不支持部分功能,程序中已將該部分禁用。