Electron Forge 代码签名

86 天前
 sudoy

用 Electron Forge 写了个物流软件,打包完生成 exe 和 dmg,本地运行竟然没有提示警告,心想这也太爽,竟然不用代码签名。结果传到网站 S3 ,自己试着下载,刚下载完 Windows 就给我检测成病毒。想请问下有什么经济实惠的代码签名方案吗?主要是 Windows 签名,Mac OS 有最好没有也没关系。

808 次点击
所在节点    问与答
16 条回复
qinjiang
86 天前
ev 代码签名一年两千左右
sudoy
86 天前
@qinjiang 我记得之前 10 块钱美金就可以买一个证书自己用软件签名,现在好像要改成用u盘签名了,价格贵很多
ZeroClover
86 天前
只有 EV 代码签名有 SmartScreen Instant Trust 。低于 EV 的代码签名只有当你的软件有足够多的使用量以后 SmartScreen 才不会报警

CA/B Baseline 更新以后代码签名必须使用 HSM 保存私钥

macOS 更需要代码签名,macOS 15 Beta 以后疑似禁止用户全局禁用 Gatekeeper ,现在会报错「 This operation is no longer supported. To disable the assessment subsystem, please use configuration profiles.」。
kk2syc
86 天前
如果是特定的私有部署的行业软件,没必要签名…
FreeWong
86 天前
代码签名证书太贵了
sudoy
85 天前
@ZeroClover mac 签名太麻烦了,不想搞
sudoy
85 天前
@FreeWong 确实挺贵
yinmin
84 天前
1. 打包成 zip 压缩包上传服务器供下载,windows 内置 zip 解压缩功能的
2. 如果是安装程序,不要默认静默安装,要先弹出一个界面。如果的确需要静默安装特性,可以通过加一个参数(例如:-s )才启用静默安装。
yinmin
84 天前
另外,代码签名可以按月购买的,如果程序更新不频繁,需要签名的时候只买 1 个月。
ZeroClover
84 天前
@sudoy #6 ?我怎么没看出来有什么麻烦的?

sudoy
83 天前
@ZeroClover 申请开发者账号挺麻烦的,个人可能还好点,公司要申请邓白氏编码
j8sec
82 天前
楼主可以联系我,可以优惠给您提供代码签名
TG: @baotassl
j8sec
82 天前
是您申请独立独享的签名,不是代签这种不稳定的服务哦。
sudoy
81 天前
@j8sec 哎呀,您说晚了,我周末刚刚买了 ssl.com 的代码签名,花了我 129 美金。觉得有点不值;因为只能签 windows 应用,而且签完安装的时候 smartScreen 还是提示警告,好像是因为我买的是 OV 签名证书,要买更贵的 EV 签名证书才能消除这个警告窗口。哎😑
sudoy
81 天前
今天无意间发现一个网站叫 todesktop ,是 yc 旗下的产品,99 美金一个月可以签名 win ,mac 和 Linux 的软件。我要是提前几天知道这个网站就不会买证书了。99 美金一个月个人觉得有点贵,但是可以多个平台一起签名还是很爽。对了我跟这家公司没有任何关系,不收他们的任何推广费,仅仅是刚好发现了在这里帖子提一下
sudoy
73 天前
@sudoy 试用了 todesktop ,发现这竟然是个鸡肋软件。我用 electronjs 开发的软件,需要自己购买证书

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1065188

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX