SignTool GUI够为程序文件签署数字签名的命令行工具,可在短时间内对文件或程序进行数字签名、验证文件、时间戳文件等操作。同时SignTool还提供了2个自带的时间戳以及11个互联网免费时间戳,用户可根据自身需求选择对应的时间戳使用,当然用户可以自定义其他时间戳地址,主要是看个人需求和操作。(非微软/NSS等信任的根证书签发的代码签名数字证书亦可使用,即自签发的证书,但建议大家选用VeriSign / GlobalSign / WoSign等全球知名信任CA签发的数字证书)
在其他同类的软件当中,有几款国产软件做的也算不错,不过使用过后发现这些软件普遍不支持RFC3161协议、不支持匙包文件,对存储在操作系统中的含私钥的证书而言,安全性也不高。因此小编在本站为大家提供SignTool(数字签名工具)下载,它几乎修复了其他软件的所有缺陷,希望能够帮助到大家。
使用说明:
1、待签名文件:就是要签署数字签名的文件,一般是PE格式文件;
2、匙包文件,后缀名为pfx,可通过导出证书私钥取得;匙包文件如有密码,请填写,无密,请留空,不要键入空格等字符,否则视同密码的一部分,进而导致签名失败,或可直接勾选“使用系统证书池证书”(如果系统存在含有私钥的证书);
3、摘要算法:Windows XP 等系统不能识别摘要算法为SHA2(包含但不限于SHA256、SHA384、SHA512)的主签名,建议选择SHA1;
4、追加/多重签名:建议选择与主签名不同的摘要算法进行副签名;Windows XP / 7 等系统默认只能识别主签名,但多重签名仍有效;Windows 7 在安装 KB2949927 后可识别多重签名;Windows 8 及以上操作系统默认支持显示多重签名;
5、时间戳:a、Windows XP等系统无法识别RFC3161规范的时间戳;b、追加/多重签名的时间戳需使用符合RFC3161规范的时间戳;
6、交叉证书:程序中已经有说明,请在专业人士指导下使用,否则代码签名会失败,一般用户无需例会,留空即可;驱动程序签名请选择对应的交叉证书;
7、建议在新版操作系统使用,旧版系统(如:Windows XP)不支持部分功能,程序中已将该部分禁用。