تثبيت MSIX باستخدام شهادة ذاتية التوقيع
عند توزيع التطبيقات على Windows، يعد استخدام حزمة MSIX أمراً مريحاً لأن آلية التثبيت والتحديث موحدة. ومع ذلك، هناك قيد يتمثل في أن MSIX يتطلب “شهادة موقعة” دائماً. عندما ترغب في توزيع تطبيق تم تطويره بواسطة شركة أو فرد لأغراض الاختبار، قد تكون هناك مواقف يبدو فيها “شراء شهادة توقيع كود تجارية أمراً مبالغاً فيه”.
هنا يأتي دور الشهادة ذاتية التوقيع (Self-Signed Certificate) . تلخص هذه المقالة خطوات إرفاق شهادة ذاتية التوقيع بـ MSIX وجعلها قابلة للتثبيت في بيئة محلية.
1. إنشاء شهادة ذاتية التوقيع
أولاً، قم بتشغيل PowerShell في وضع المسؤول ونفذ الأمر التالي.
| |
ما يتم إنشاؤه هنا هو شهادة “لتوقيع الكود”.
- من السهل العثور عليها لاحقاً إذا أعطيتها اسماً واضحاً باستخدام
-FriendlyName. - يمكنك ضبط تاريخ انتهاء الصلاحية باستخدام
-NotAfter. قمنا بتعيينه إلى 10 سنوات هذه المرة.
2. تصدير ملف PFX
قم بتصدير الشهادة التي تم إنشاؤها بتنسيق PFX بحيث يمكن استخدامها مع signtool.
| |
ستكون كلمة المرور التي تم تعيينها في هذا الوقت ( password في المثال) مطلوبة لعملية التوقيع اللاحقة.
3. تثبيت الشهادة الذاتية في المراجع المصدقة الجذرية الموثوقة
الشهادة التي تم إنشاؤها لن يثق بها Windows كما هي. لتثبيتها، يجب عليك استيرادها من certmgr.msc إلى [المراجع المصدقة الجذرية الموثوقة] -> [الشهادات] .
إذا قمت باستيراد الشهادة المصدرة ( .cer أو .pfx )، فسيتم التعامل معها كشهادة موثوقة على جهاز الكمبيوتر المستهدف.
نتيجة لذلك، حتى إذا قمت بتوقيع MSIX، فلن يظهر تحذير “شهادة غير موثوقة”.
4. توقيع المثبت (MSIX)
أخيراً، استخدم شهادة PFX التي تم إنشاؤها لتوقيع MSIX. يتم تضمين signtool في Visual Studio و Windows SDK.
| |
/fd SHA256يحدد خوارزمية التوقيع.- حدد ملف PFX باستخدام
/fومرر كلمة المرور باستخدام/p. - أخيراً، حدد مسار ملف MSIX.
- إذا لم يتم العثور على مسار signtool، فحدده بالمسار الكامل. في بيئتي، كان في الموقع التالي.
| |
يكمل هذا التوقيع، وسيتم إكمال حزمة MSIX التي يمكن تثبيتها على جهاز الكمبيوتر المستهدف.
الخلاصة
- إنشاء شهادة ذاتية التوقيع باستخدام New-SelfSignedCertificate
- تصدير PFX باستخدام Export-PfxCertificate
- تثبيت الشهادة في المراجع المصدقة الجذرية الموثوقة
- توقيع MSIX باستخدام signtool
من خلال فهم هذا التدفق، يمكنك التحقق من التشغيل وتوزيع الاختبار في بيئة محلية دون شراء شهادة تجارية. بالطبع، بالنسبة للتوزيع التجاري الفعلي، تعد الشهادة الصادرة عن مرجع مصدق ضرورية، لكن هذه الطريقة مفيدة جداً في مرحلة التطوير والتحقق.
👉 استخدمنا installer.msix كمثال هذه المرة، ولكن يمكن تطبيق نفس الإجراء على التطبيقات التي قمت بإنشائها بنفسك.
