signtool GUI(软件数字签名工具)是一款可便捷快速地为程序文件签署数字签名的命令行工具,可以用于对文件进行数字签名,验证文件或时间戳文件中的签名。(非微软/NSS等信任的根证书签发的代码签名数字证书亦可使用,即自签发的证书,但建议大家选用VeriSign / GlobalSign / WoSign等全球知名信任CA签发的数字证书)
使用说明:
1、待签名文件:就是要签署数字签名的文件,一般是PE格式文件;
2、匙包文件,后缀名为pfx,可通过导出证书私钥取得;匙包文件如有密码,请填写,无密,请留空,不要键入空格等字符,否则视同密码的一部分,进而导致签名失败;
3、signtool.exe 路径:指定签名程序所在位置,可从微软下载,也可从第三方渠道获取,signtool GUI已提供了WoSign站点上的下载地址;程序也内置有6.1版本的signtool;
4、时间戳:如选择其中标注RFC3161的项目,需至少在Vista以上的操作系统中选择至少6.0版本的signtool进行操作,否则代码签名仍能成功,但是签署时间戳将失败;
5、交叉证书:程序中已经有说明,请在专业人士指导下使用,否则代码签名会失败,一般用户无需例会,留空即可。