Zulassen der msix-Installation mit einem selbstsignierten Zertifikat
Beim Verteilen von Apps unter Windows ist die Verwendung eines MSIX-Pakets praktisch, da Installations- und Aktualisierungsmechanismen vereinheitlicht werden. MSIX hat jedoch die Einschränkung, dass “immer ein signiertes Zertifikat erforderlich ist”. Wenn Sie eine von einem Unternehmen oder einer Einzelperson entwickelte App zum Testen verteilen möchten, kann es Situationen geben, in denen “der Kauf eines kommerziellen Code-Signing-Zertifikats übertrieben ist”.
Hier ist ein selbstsigniertes Zertifikat (Self-Signed Certificate) nützlich. In diesem Artikel fassen wir die Schritte zusammen, um ein selbstsigniertes Zertifikat an MSIX anzuhängen und die Installation in einer lokalen Umgebung zuzulassen.
1. Ein selbstsigniertes Zertifikat erstellen
Starten Sie zunächst PowerShell im Administratormodus und führen Sie den folgenden Befehl aus.
| |
Was hier erstellt wird, ist ein Zertifikat für “Code Signing”.
- Ihm mit
-FriendlyNameeinen leicht verständlichen Namen zu geben, erleichtert das spätere Auffinden. - Sie können das Ablaufdatum mit
-NotAfteranpassen. Diesmal ist es auf 10 Jahre eingestellt.
2. PFX-Datei exportieren
Exportieren Sie das erstellte Zertifikat im PFX-Format, damit es mit signtool verwendet werden kann.
| |
Das zu diesem Zeitpunkt festgelegte Passwort (im Beispiel password) wird für den späteren Signaturvorgang benötigt.
3. Selbstsigniertes Zertifikat in vertrauenswürdigen Stammzertifizierungsstellen installieren
Das erstellte Zertifikat wird von Windows nicht ohne Weiteres als vertrauenswürdig eingestuft. Um es zu installieren, müssen Sie es aus certmgr.msc nach [Vertrauenswürdige Stammzertifizierungsstellen] -> [Zertifikate] importieren.
Wenn Sie das exportierte Zertifikat ( .cer oder .pfx ) importieren, wird es auf dem Ziel-PC als vertrauenswürdiges Zertifikat behandelt.
Dadurch wird verhindert, dass die Warnung “nicht vertrauenswürdiges Zertifikat” angezeigt wird, selbst wenn Sie das MSIX signieren.
4. Installationsprogramm (MSIX) signieren
Verwenden Sie schließlich das erstellte PFX-Zertifikat, um das MSIX zu signieren. signtool ist in Visual Studio und im Windows SDK enthalten.
| |
/fd SHA256gibt den Signaturalgorithmus an.- Geben Sie die PFX-Datei mit
/fan und übergeben Sie das Passwort mit/p. - Geben Sie schließlich den Pfad zur MSIX-Datei an.
- Wenn der Pfad zu signtool nicht festgelegt ist, geben Sie den vollständigen Pfad an. In meiner Umgebung befand es sich am folgenden Speicherort.
| |
Damit ist die Signatur abgeschlossen und ein MSIX, das auf dem Ziel-PC installiert werden kann, ist fertiggestellt.
Zusammenfassung
- Erstellen Sie ein selbstsigniertes Zertifikat mit New-SelfSignedCertificate
- Exportieren Sie PFX mit Export-PfxCertificate
- Installieren Sie das Zertifikat in Vertrauenswürdige Stammzertifizierungsstellen
- Signieren Sie MSIX mit signtool
Indem Sie diesem Ablauf folgen, können Sie den Betrieb überprüfen und in der lokalen Umgebung zu Testzwecken verteilen, ohne ein kommerzielles Zertifikat kaufen zu müssen. Natürlich ist ein von einer Zertifizierungsstelle ausgestelltes Zertifikat für den tatsächlichen kommerziellen Vertrieb unerlässlich, aber diese Methode ist in der Entwicklungs- und Überprüfungsphase sehr praktisch.
👉 Diesmal haben wir installer.msix als Beispiel verwendet, aber Sie können das gleiche Verfahren auf Ihre eigene App anwenden.
