<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Deployment on kenji.blog</title><link>http://kenji.blog/hi/tags/deployment/</link><description>Recent content in Deployment on kenji.blog</description><generator>Hugo -- gohugo.io</generator><language>hi</language><copyright>kenjinote</copyright><lastBuildDate>Sat, 12 Sep 2026 22:00:00 +0900</lastBuildDate><atom:link href="http://kenji.blog/hi/tags/deployment/index.xml" rel="self" type="application/rss+xml"/><item><title>Windows 11 के लिए MSIX पैकेज बनाने की गाइड और सेल्फ-साइन्ड सर्टिफिकेट का जाल</title><link>http://kenji.blog/hi/p/windows-11-msix-packaging-guide/</link><pubDate>Sat, 12 Sep 2026 22:00:00 +0900</pubDate><guid>http://kenji.blog/hi/p/windows-11-msix-packaging-guide/</guid><description>&lt;img src="http://kenji.blog/p/windows-11-msix-packaging-guide/img/eyecatch.jpg" alt="Featured image of post Windows 11 के लिए MSIX पैकेज बनाने की गाइड और सेल्फ-साइन्ड सर्टिफिकेट का जाल" />&lt;p>Windows 11 के युग में, &amp;ldquo;MSIX&amp;rdquo; एप्लिकेशन वितरण (डिस्ट्रीब्यूशन) फॉर्मेट के रूप में एक मानक विकल्प बनता जा रहा है। पारंपरिक MSI और EXE जैसे इंस्टॉलरों में कई चुनौतियां थीं, लेकिन MSIX से उन समस्याओं को हल करने वाली अगली पीढ़ी (next-generation) की पैकेजिंग तकनीक के रूप में उम्मीद की जाती है। हालांकि, जब डेवलपर्स MSIX पैकेज बनाते हैं और अपने संगठन (organization) या परीक्षण वातावरण (test environment) में साइडलोडिंग (Sideloading) करने का प्रयास करते हैं, तो वे अक्सर &amp;ldquo;सेल्फ-साइन्ड सर्टिफिकेट के जाल (Trap of Self-Signed Certificate)&amp;rdquo; में फंस जाते हैं।&lt;/p>
&lt;p>इस लेख में, हम MSIX के तकनीकी विवरण से लेकर विजुअल स्टूडियो (Visual Studio) और कमांड लाइन टूल्स का उपयोग करके पैकेज बनाने की विधि, और कई डेवलपर्स द्वारा सामना किए जाने वाले सेल्फ-साइन्ड सर्टिफिकेट से संबंधित त्रुटियों (errors) के कारणों और समाधानों तक बहुत विस्तार से चर्चा करेंगे। हमारा उद्देश्य इसे Windows ऐप डेवलपर्स, इंफ्रास्ट्रक्चर एडमिनिस्ट्रेटर्स और पैकेजिंग के प्रभारी लोगों के लिए एक आवश्यक गाइड बनाना है।&lt;/p>
&lt;h2 id="1-msix-कय-ह-परपरक-msiexe-क-सथ-तलन">1. MSIX क्या है? पारंपरिक MSI/EXE के साथ तुलना
&lt;/h2>&lt;p>MSIX, Microsoft द्वारा प्रदान किया गया Windows के लिए नवीनतम (latest) एप्लिकेशन पैकेज फॉर्मेट है। यह पारंपरिक रूप से मौजूद MSI (Microsoft Installer), .exe-आधारित कस्टम इंस्टॉलर, App-V (Application Virtualization) और Windows 8 के बाद पेश किए गए AppX (Universal Windows Platform ऐप पैकेज) की सभी बेहतरीन सुविधाओं और अवधारणाओं (concepts) को एकीकृत करता है, और इसे आधुनिक सुरक्षा और डिप्लॉयमेंट (deployment) आवश्यकताओं को पूरा करने के लिए विकसित किया गया है।&lt;/p>
&lt;h3 id="परपरक-इसटलर-msiexe-क-चनतय">पारंपरिक इंस्टॉलर (MSI/EXE) की चुनौतियां
&lt;/h3>&lt;p>कई वर्षों से Windows के मानक इंस्टॉलेशन फॉर्मेट के रूप में उपयोग किए जा रहे MSI और EXE में निम्नलिखित मूलभूत समस्याएं थीं:&lt;/p>
&lt;ol>
&lt;li>&lt;strong>विन रॉट (Win Rot) की समस्या&lt;/strong>: एप्लिकेशन को बार-बार इंस्टॉल और अनइंस्टॉल करने से, अनावश्यक कुंजियाँ (keys) रजिस्ट्री में रह जाती हैं और DLL सिस्टम फोल्डर (जैसे &lt;code>C:\Windows\System32&lt;/code>) में छूट जाते हैं। इसके कारण, OS का प्रदर्शन धीरे-धीरे धीमा हो जाता है और अस्थिरता (instability) की समस्या उत्पन्न होती है।&lt;/li>
&lt;li>&lt;strong>DLL हेल (DLL Hell)&lt;/strong>: जब कई एप्लिकेशन एक ही नाम के (लेकिन अलग-अलग वर्जन वाले) DLL को साझा (shared) सिस्टम डायरेक्टरी में इंस्टॉल करने का प्रयास करते हैं, तो बाद में इंस्टॉल किया गया ऐप मौजूदा DLL को ओवरराइट कर देता है, जिससे पहले इंस्टॉल किया गया ऐप काम करना बंद कर देता है।&lt;/li>
&lt;li>&lt;strong>कस्टम एक्शन के कारण अस्थिरता&lt;/strong>: MSI पैकेज में, &amp;ldquo;कस्टम एक्शन&amp;rdquo; नामक किसी भी स्क्रिप्ट या कोड को इंस्टॉलेशन या अनइंस्टॉलेशन के दौरान सिस्टम विशेषाधिकारों (system privileges) के साथ निष्पादित (execute) किया जा सकता है। इससे इंस्टॉलर के बीच में क्रैश होने या सिस्टम में अप्रत्याशित (unexpected) कॉन्फ़िगरेशन परिवर्तन होने का जोखिम (risk) रहता था।&lt;/li>
&lt;/ol>
&lt;h3 id="msix-क-कटनरइजशन-आरकटकचर-दवर-समधन">MSIX के कंटेनराइजेशन आर्किटेक्चर द्वारा समाधान
&lt;/h3>&lt;p>MSIX एप्लिकेशनों को एक हल्के &amp;ldquo;कंटेनर&amp;rdquo; के भीतर चलाकर इन चुनौतियों का समाधान करता है। इस कंटेनरीकृत (containerized) दृष्टिकोण के निम्नलिखित बड़े फायदे हैं:&lt;/p>
&lt;ul>
&lt;li>&lt;strong>क्लीन अनइंस्टॉल&lt;/strong>: MSIX द्वारा इंस्टॉल किए गए ऐप्स फ़ाइल सिस्टम और रजिस्ट्री में अपने बदलावों को वर्चुअलाइज़ (VFS: Virtual File System, VReg: Virtual Registry) करके करते हैं। इसलिए, अनइंस्टॉल करते समय, इस वर्चुअलाइज्ड कंटेनर को पूरी तरह से हटा दिया जाता है, जिससे सिस्टम में कोई कचरा (अवशेष) नहीं बचता। यह Win Rot को पूरी तरह से रोकता है।&lt;/li>
&lt;li>&lt;strong>आइसोलेशन और सुरक्षा (Isolation)&lt;/strong>: प्रत्येक ऐप अपने स्वयं के वातावरण में चलता है और सीधे अन्य ऐप्स के DLL या संसाधनों (resources) को नष्ट नहीं करता है। यह हमें DLL हेल से मुक्त करता है।&lt;/li>
&lt;li>&lt;strong>नेटवर्क बैंडविड्थ ऑप्टिमाइजेशन&lt;/strong>: MSIX का अपडेट मैकेनिज्म बहुत उत्कृष्ट है और यह ब्लॉक-स्तर के डिफरेंशियल अपडेट (Differential Update) का समर्थन करता है। बाइनरी डेटा के केवल उन छोटे ब्लॉकों को डाउनलोड किया जाता है जिन्हें बदला गया है, जिससे बड़े ऐप अपडेट में भी नेटवर्क पर लोड कम से कम हो जाता है।&lt;/li>
&lt;li>&lt;strong>विश्वसनीय इंस्टॉलेशन स्थिति&lt;/strong>: पैकेज में एक मेनिफेस्ट फ़ाइल (&lt;code>AppxManifest.xml&lt;/code>) शामिल होती है, और इंस्टॉलेशन ट्रांजेक्शन OS स्तर पर सख्ती से प्रबंधित किए जाते हैं। यदि यह विफल रहता है, तो इसे पूरी तरह से अपनी मूल स्थिति में वापस (rollback) कर दिया जाता है।&lt;/li>
&lt;/ul>
&lt;h2 id="2-msix-पकज-बनन-क-समगर-दषटकण-overview-और-टलचन">2. MSIX पैकेज बनाने का समग्र दृष्टिकोण (Overview) और टूलचेन
&lt;/h2>&lt;p>MSIX पैकेज बनाने के लिए मुख्य रूप से दो दृष्टिकोण (approaches) हैं। पहला Visual Studio के इंटीग्रेटेड डेवलपमेंट एनवायरनमेंट (IDE) का उपयोग करना है, और दूसरा Windows SDK में शामिल कमांड लाइन टूल्स (&lt;code>MakeAppx.exe&lt;/code> और &lt;code>SignTool.exe&lt;/code>) का पूर्ण उपयोग करना है।&lt;/p>
&lt;p>निम्नलिखित मर्मेड (Mermaid) आरेख (diagram) सोर्स फ़ाइलों से अंतिम हस्ताक्षरित (signed) MSIX पैकेज उत्पन्न होने तक की प्रक्रिया को दर्शाता है।&lt;/p>
&lt;pre class="mermaid">
flowchart TD
A[&amp;#34;सोर्स फ़ाइलें (EXE, DLL, एसेट्स, आदि)&amp;#34;] --&amp;gt; B[&amp;#34;AppxManifest.xml (मेनिफेस्ट परिभाषा)&amp;#34;]
B --&amp;gt; C[&amp;#34;MakeAppx.exe (MSIX पैकेजर)&amp;#34;]
C --&amp;gt; D[&amp;#34;अहस्ताक्षरित MSIX पैकेज (.msix)&amp;#34;]
E[&amp;#34;डिजिटल सर्टिफिकेट (.pfx)&amp;#34;] --&amp;gt; F[&amp;#34;SignTool.exe (डिजिटल साइनर)&amp;#34;]
D --&amp;gt; F
F --&amp;gt; G[&amp;#34;हस्ताक्षरित MSIX पैकेज (डिप्लॉयमेंट के लिए तैयार)&amp;#34;]
style A fill:#f9f9f9,stroke:#333
style B fill:#e6f7ff,stroke:#333
style D fill:#ffcccb,stroke:#333
style G fill:#d4edda,stroke:#333
&lt;/pre>
&lt;p>जैसा कि इस प्रक्रिया से देखा जा सकता है, केवल फ़ाइलों को एकत्र करना और उन्हें पैक करना (पैकेजिंग) पर्याप्त नहीं है; &amp;ldquo;डिजिटल हस्ताक्षर (Digital Signature)&amp;rdquo; का चरण हमेशा आवश्यक होता है। सुरक्षा कारणों से Windows 11 बिना हस्ताक्षर वाले MSIX पैकेज को इंस्टॉल करने की अनुमति बिल्कुल नहीं देता है।&lt;/p>
&lt;h2 id="3-दषटकण-a-visual-studio-क-उपयग-करक-msix-बनन">3. दृष्टिकोण A: Visual Studio का उपयोग करके MSIX बनाना
&lt;/h2>&lt;p>सबसे आसान और सबसे आम तरीका Visual Studio के &amp;ldquo;Windows एप्लिकेशन पैकेजिंग प्रोजेक्ट (Windows Application Packaging Project - WAP)&amp;rdquo; का उपयोग करना है। इस प्रोजेक्ट टेम्पलेट का उपयोग करके, आप WPF, Windows Forms, WinUI 3, या यहाँ तक कि लिगेसी (legacy) C++ Win32 ऐप्स को भी आसानी से MSIX में बदल सकते हैं।&lt;/p>
&lt;h3 id="सटप-बय-सटप-गइड">स्टेप-बाय-स्टेप गाइड
&lt;/h3>&lt;ol>
&lt;li>&lt;strong>WAP प्रोजेक्ट जोड़ें&lt;/strong>: अपने मौजूदा Visual Studio सॉल्यूशन पर राइट-क्लिक करें, &amp;ldquo;नया प्रोजेक्ट जोड़ें (Add New Project)&amp;rdquo; चुनें और &amp;ldquo;Windows एप्लिकेशन पैकेजिंग प्रोजेक्ट&amp;rdquo; चुनें।&lt;/li>
&lt;li>&lt;strong>लक्ष्य प्लेटफ़ॉर्म (Target Platform) का चयन&lt;/strong>: वह न्यूनतम (minimum) और लक्ष्य (target) Windows 10/11 संस्करण (version) निर्दिष्ट करें जिसका आपका ऐप समर्थन करता है।&lt;/li>
&lt;li>&lt;strong>एप्लिकेशन का संदर्भ (Reference)&lt;/strong>: पैकेज प्रोजेक्ट के &amp;ldquo;एप्लिकेशन&amp;rdquo; नोड पर राइट-क्लिक करें, &amp;ldquo;संदर्भ जोड़ें (Add Reference)&amp;rdquo; चुनें और उस मुख्य प्रोजेक्ट (जैसे WPF प्रोजेक्ट) का चयन करें जिसे आप पैकेज करना चाहते हैं।&lt;/li>
&lt;li>&lt;strong>मेनिफेस्ट सेटिंग&lt;/strong>: &lt;code>Package.appxmanifest&lt;/code> फ़ाइल पर डबल-क्लिक करें और विज़ुअल डिज़ाइनर खोलें। यहाँ, ऐप का डिस्प्ले नाम, विवरण, लोगो छवि, और सबसे महत्वपूर्ण &amp;ldquo;पैकेज का नाम (Identity Name)&amp;rdquo; और &amp;ldquo;प्रकाशक (Publisher)&amp;rdquo; सेट करें।&lt;/li>
&lt;li>&lt;strong>पैकेज बनाना&lt;/strong>: प्रोजेक्ट पर राइट-क्लिक करें, &amp;ldquo;प्रकाशित करें (Publish)&amp;rdquo; -&amp;gt; &amp;ldquo;ऐप पैकेज बनाएं (Create App Packages)&amp;rdquo; चुनें। &amp;ldquo;साइडलोडिंग के लिए (For Sideloading)&amp;rdquo; चुनें, आर्किटेक्चर (x64, ARM64 आदि) चुनें, और Visual Studio स्वचालित रूप से संकलन (compile) करेगा, &lt;code>MakeAppx&lt;/code> के साथ पैकेजिंग करेगा, और सेल्फ-साइन्ड सर्टिफिकेट बनाने और हस्ताक्षर करने का पूरा काम संभाल लेगा।&lt;/li>
&lt;/ol>
&lt;p>यह बहुत ही सहज (seamless) है, लेकिन यदि आप यहाँ Visual Studio द्वारा स्वतः-निर्मित सेल्फ-साइन्ड सर्टिफिकेट (Test Certificate) का उपयोग करते हैं, तो आप उस &amp;ldquo;जाल&amp;rdquo; में फंस जाएंगे जिसकी चर्चा हम बाद में करेंगे।&lt;/p>
&lt;h2 id="4-दषटकण-b-कमड-लइन-makeappxexe-क-उपयग-करक-बनन">4. दृष्टिकोण B: कमांड लाइन (MakeAppx.exe) का उपयोग करके बनाना
&lt;/h2>&lt;p>यदि आपको CI/CD पाइपलाइन में स्वचालन (automation) की आवश्यकता है, या आप मौजूदा इंस्टॉलर से फ़ाइलों को मैन्युअल रूप से फिर से पैकेज करना चाहते हैं, तो कमांड लाइन टूल्स की आवश्यकता होती है। यदि आपके पर्यावरण में Windows SDK इंस्टॉल है, तो आप डेवलपर कमांड प्रॉम्प्ट से निम्न टूल तक पहुंच सकते हैं।&lt;/p>
&lt;h3 id="1-मनफसट-फइल-तयर-करन">1. मेनिफेस्ट फ़ाइल तैयार करना
&lt;/h3>&lt;p>पैकेज की रूट डायरेक्टरी में आवश्यक न्यूनतम जानकारी के साथ एक &lt;code>AppxManifest.xml&lt;/code> बनाएं।&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;span class="lnt">15
&lt;/span>&lt;span class="lnt">16
&lt;/span>&lt;span class="lnt">17
&lt;/span>&lt;span class="lnt">18
&lt;/span>&lt;span class="lnt">19
&lt;/span>&lt;span class="lnt">20
&lt;/span>&lt;span class="lnt">21
&lt;/span>&lt;span class="lnt">22
&lt;/span>&lt;span class="lnt">23
&lt;/span>&lt;span class="lnt">24
&lt;/span>&lt;span class="lnt">25
&lt;/span>&lt;span class="lnt">26
&lt;/span>&lt;span class="lnt">27
&lt;/span>&lt;span class="lnt">28
&lt;/span>&lt;span class="lnt">29
&lt;/span>&lt;span class="lnt">30
&lt;/span>&lt;span class="lnt">31
&lt;/span>&lt;span class="lnt">32
&lt;/span>&lt;span class="lnt">33
&lt;/span>&lt;span class="lnt">34
&lt;/span>&lt;span class="lnt">35
&lt;/span>&lt;span class="lnt">36
&lt;/span>&lt;span class="lnt">37
&lt;/span>&lt;span class="lnt">38
&lt;/span>&lt;span class="lnt">39
&lt;/span>&lt;span class="lnt">40
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-xml" data-lang="xml">&lt;span class="line">&lt;span class="cl">&lt;span class="cp">&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;utf-8&amp;#34;?&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nt">&amp;lt;Package&lt;/span> &lt;span class="na">xmlns=&lt;/span>&lt;span class="s">&amp;#34;http://schemas.microsoft.com/appx/manifest/foundation/windows10&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">xmlns:uap=&lt;/span>&lt;span class="s">&amp;#34;http://schemas.microsoft.com/appx/manifest/uap/windows10&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">xmlns:rescap=&lt;/span>&lt;span class="s">&amp;#34;http://schemas.microsoft.com/appx/manifest/foundation/windows10/restrictedcapabilities&amp;#34;&lt;/span>&lt;span class="nt">&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Identity&lt;/span> &lt;span class="na">Name=&lt;/span>&lt;span class="s">&amp;#34;MyCompany.AwesomeApp&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Publisher=&lt;/span>&lt;span class="s">&amp;#34;CN=MyCompany Self-Signed, O=MyCompany&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Version=&lt;/span>&lt;span class="s">&amp;#34;1.0.0.0&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">ProcessorArchitecture=&lt;/span>&lt;span class="s">&amp;#34;x64&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Properties&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;DisplayName&amp;gt;&lt;/span>Awesome App&lt;span class="nt">&amp;lt;/DisplayName&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;PublisherDisplayName&amp;gt;&lt;/span>My Company&lt;span class="nt">&amp;lt;/PublisherDisplayName&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Logo&amp;gt;&lt;/span>Assets\StoreLogo.png&lt;span class="nt">&amp;lt;/Logo&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Properties&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Resources&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Resource&lt;/span> &lt;span class="na">Language=&lt;/span>&lt;span class="s">&amp;#34;en-us&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Resource&lt;/span> &lt;span class="na">Language=&lt;/span>&lt;span class="s">&amp;#34;ja-jp&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Resources&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Dependencies&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;TargetDeviceFamily&lt;/span> &lt;span class="na">Name=&lt;/span>&lt;span class="s">&amp;#34;Windows.Desktop&amp;#34;&lt;/span> &lt;span class="na">MinVersion=&lt;/span>&lt;span class="s">&amp;#34;10.0.17763.0&amp;#34;&lt;/span> &lt;span class="na">MaxVersionTested=&lt;/span>&lt;span class="s">&amp;#34;10.0.22000.0&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Dependencies&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Capabilities&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;rescap:Capability&lt;/span> &lt;span class="na">Name=&lt;/span>&lt;span class="s">&amp;#34;runFullTrust&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Capabilities&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Applications&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;Application&lt;/span> &lt;span class="na">Id=&lt;/span>&lt;span class="s">&amp;#34;AwesomeApp&amp;#34;&lt;/span> &lt;span class="na">Executable=&lt;/span>&lt;span class="s">&amp;#34;AwesomeApp.exe&amp;#34;&lt;/span> &lt;span class="na">EntryPoint=&lt;/span>&lt;span class="s">&amp;#34;Windows.FullTrustApplication&amp;#34;&lt;/span>&lt;span class="nt">&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;uap:VisualElements&lt;/span> &lt;span class="na">DisplayName=&lt;/span>&lt;span class="s">&amp;#34;Awesome App&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Description=&lt;/span>&lt;span class="s">&amp;#34;The best app ever.&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">BackgroundColor=&lt;/span>&lt;span class="s">&amp;#34;transparent&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Square150x150Logo=&lt;/span>&lt;span class="s">&amp;#34;Assets\Square150x150Logo.png&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Square44x44Logo=&lt;/span>&lt;span class="s">&amp;#34;Assets\Square44x44Logo.png&amp;#34;&lt;/span>&lt;span class="nt">&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/uap:VisualElements&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Application&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/Applications&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nt">&amp;lt;/Package&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>यहाँ महत्वपूर्ण बात यह है कि &lt;code>&amp;lt;Identity Publisher=&amp;quot;...&amp;quot; /&amp;gt;&lt;/code> का मान उस सर्टिफिकेट के Subject से पूरी तरह मेल खाना चाहिए जिसका उपयोग आप बाद में हस्ताक्षर करने के लिए करेंगे।&lt;/p>
&lt;h3 id="2-makeappx-क-सथ-पकजग">2. MakeAppx के साथ पैकेजिंग
&lt;/h3>&lt;p>कमांड प्रॉम्प्ट में निम्नलिखित कमांड निष्पादित (execute) करें और डायरेक्टरी को MSIX फ़ाइल में पैक करें।&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-cmd" data-lang="cmd">&lt;span class="line">&lt;span class="cl">MakeAppx.exe pack /d &lt;span class="s2">&amp;#34;C:\Path\To\AppFolder&amp;#34;&lt;/span> /p &lt;span class="s2">&amp;#34;C:\Path\To\Output\AwesomeApp_1.0.0.0_x64.msix&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>यह अहस्ताक्षरित (unsigned) MSIX फ़ाइल को पूरा करता है, लेकिन इस स्थिति में इसे Windows पर इंस्टॉल नहीं किया जा सकता है।&lt;/p>
&lt;h2 id="5-डजटल-हसतकषर-और-करपटगरफ-क-गणतय-पषठभम-mathematical-background">5. डिजिटल हस्ताक्षर और क्रिप्टोग्राफी की गणितीय पृष्ठभूमि (Mathematical Background)
&lt;/h2>&lt;p>MSIX पैकेज के लिए हस्ताक्षर क्यों आवश्यक है, इसे गहराई से समझने के लिए, डिजिटल हस्ताक्षर के पीछे के क्रिप्टोग्राफ़िक तंत्र (cryptographic mechanism) को समझना आवश्यक है। एक डिजिटल हस्ताक्षर गारंटी देता है कि पैकेज &amp;ldquo;निश्चित रूप से निर्दिष्ट प्रकाशक (publisher) द्वारा बनाया गया था (प्रमाणीकरण/Authentication)&amp;rdquo; और &amp;ldquo;बनाए जाने के बाद से किसी तीसरे पक्ष द्वारा इसमें कोई बदलाव नहीं किया गया है (अखंडता/Integrity)&amp;quot;।&lt;/p>
&lt;p>MSIX हस्ताक्षर आमतौर पर RSA एन्क्रिप्शन और SHA-256 (Secure Hash Algorithm 256-bit) के संयोजन (combination) का उपयोग करता है।&lt;/p>
&lt;h3 id="हश-फकशन-hash-function-लग-करन">हैश फ़ंक्शन (Hash Function) लागू करना
&lt;/h3>&lt;p>सबसे पहले, मान लें कि संपूर्ण MSIX पैकेज (सामग्री) बाइनरी एक संदेश $M$ है। साइनिंग टूल (SignTool.exe) इस संदेश $M$ पर एक क्रिप्टोग्राफ़िक हैश फ़ंक्शन, SHA-256 लागू करता है, और एक निश्चित लंबाई (256-बिट) हैश मान $H(M)$ की गणना करता है।&lt;/p>
&lt;h3 id="हसतकषर-उतपनन-करन-परकशक">हस्ताक्षर उत्पन्न करना (प्रकाशक)
&lt;/h3>&lt;p>इसके बाद, प्रकाशक हैश मान को एन्क्रिप्ट करने और एक डिजिटल हस्ताक्षर $\sigma$ उत्पन्न करने के लिए अपनी &amp;ldquo;निजी कुंजी (Private Key)&amp;rdquo; $d$ का उपयोग करता है। RSA एल्गोरिथम के संदर्भ में, इसे मॉड्यूलर एक्सपोनेंटिएशन (modular exponentiation) के रूप में निम्नानुसार व्यक्त किया गया है:&lt;/p>
$$ \sigma \equiv (H(M))^d \pmod n $$&lt;p>जहाँ $n$ RSA मॉड्यूलस (दो बहुत बड़े अभाज्य संख्याओं का गुणनफल) है। इस हस्ताक्षर $\sigma$ और प्रकाशक की &amp;ldquo;सार्वजनिक कुंजी (Public Key)&amp;rdquo; $e$ वाले सर्टिफिकेट (X.509 प्रारूप) को MSIX पैकेज (&lt;code>AppxSignature.p7x&lt;/code>) के हिस्से के रूप में एम्बेड किया जाता है।&lt;/p>
&lt;h3 id="हसतकषर-सतयपन-windows-os">हस्ताक्षर सत्यापन (Windows OS)
&lt;/h3>&lt;p>जब कोई उपयोगकर्ता MSIX इंस्टॉल करने का प्रयास करता है, तो Windows OS पैकेज के भीतर सर्टिफिकेट से सार्वजनिक कुंजी $e$ निकालता है और हैश मान $H'(M)$ को पुनर्स्थापित करने के लिए निम्नलिखित गणना करता है:&lt;/p>
$$ H'(M) \equiv \sigma^e \pmod n $$&lt;p>साथ ही, OS स्वयं संपूर्ण डाउनलोड किए गए MSIX पैकेज $M$ के हैश मान $H(M)$ की पुनर्गणना (recalculate) करता है।
अंत में, यह सत्यापित करता है कि पुनर्स्थापित हैश मान और पुनर्गणना किया गया हैश मान बराबर हैं या नहीं ($H(M) = H'(M)$)। यदि यह समीकरण सही है, तो यह गणितीय रूप से सिद्ध हो जाता है कि &amp;ldquo;हस्ताक्षर के बाद फ़ाइल में एक बिट का भी बदलाव नहीं किया गया है&amp;rdquo;।&lt;/p>
&lt;h2 id="6-सबस-बड-बध-सलफ-सइनड-सरटफकट-क-जल">6. सबसे बड़ी बाधा: &amp;ldquo;सेल्फ-साइन्ड सर्टिफिकेट का जाल&amp;rdquo;
&lt;/h2>&lt;p>भले ही उपरोक्त गणितीय प्रमाण पूर्ण हो, केवल उसी से Windows 11 इंस्टॉलेशन की अनुमति नहीं देगा। ऐसा इसलिए है क्योंकि इसे &amp;ldquo;विश्वास की श्रृंखला (Chain of Trust)&amp;rdquo; को सत्यापित करने की आवश्यकता है: &amp;ldquo;क्या इस सार्वजनिक कुंजी (सर्टिफिकेट) का स्वामी वास्तव में वही सुरक्षित संगठन/व्यक्ति है जिसका वह दावा कर रहा है?&amp;rdquo;&lt;/p>
&lt;p>यदि सर्टिफिकेट VeriSign या DigiCert जैसे आधिकारिक रूट सर्टिफिकेट अथॉरिटी (Root CA) द्वारा जारी किया गया है जिस पर OS पहले से भरोसा करता है, तो इसे बिना किसी समस्या के इंस्टॉल किया जा सकता है (Microsoft Store के माध्यम से वितरित ऐप्स भी इसी तरह Microsoft के रूट सर्टिफिकेट द्वारा विश्वसनीय होते हैं)।&lt;/p>
&lt;p>हालाँकि, जब आप किसी आधिकारिक सर्टिफिकेट को खरीदने का खर्च वहन नहीं कर सकते, जैसे कि विकास के दौरान या केवल इन-हाउस (internal) टूल्स के लिए, तो डेवलपर्स स्वयं अपने सर्टिफिकेट जारी करते हैं। इसे &amp;ldquo;सेल्फ-साइन्ड सर्टिफिकेट (Self-Signed Certificate)&amp;rdquo; कहा जाता है।&lt;/p>
&lt;p>निम्नलिखित अनुक्रम आरेख (sequence diagram) OS के व्यवहार को दर्शाता है जब वह सेल्फ-साइन्ड सर्टिफिकेट के साथ हस्ताक्षरित MSIX पैकेज को इंस्टॉल करने का प्रयास करता है।&lt;/p>
&lt;pre class="mermaid">
sequenceDiagram
autonumber
participant U as &amp;#34;उपयोगकर्ता (Windows 11)&amp;#34;
participant P as &amp;#34;MSIX ऐप इंस्टॉलर&amp;#34;
participant C as &amp;#34;Windows सर्टिफिकेट स्टोर&amp;#34;
U-&amp;gt;&amp;gt;P: &amp;#34;.msix फ़ाइल पर डबल क्लिक करें&amp;#34;
P-&amp;gt;&amp;gt;P: &amp;#34;AppxSignature.p7x पढ़ें&amp;#34;
P-&amp;gt;&amp;gt;P: &amp;#34;हस्ताक्षर और सर्टिफिकेट निकालें&amp;#34;
P-&amp;gt;&amp;gt;P: &amp;#34;गणित सत्यापित करें (क्या हैश मेल खाते हैं?)&amp;#34;
P-&amp;gt;&amp;gt;C: &amp;#34;प्रकाशक सर्टिफिकेट का विश्वास (Trust) जांचें&amp;#34;
alt &amp;#34;सर्टिफिकेट Trusted Root CA स्टोर में है&amp;#34;
C--&amp;gt;&amp;gt;P: &amp;#34;विश्वास सफलतापूर्वक सत्यापित हुआ&amp;#34;
P-&amp;gt;&amp;gt;U: &amp;#34;इंस्टॉलेशन के लिए संकेत दें (इंस्टॉल बटन ACTIVE है)&amp;#34;
U-&amp;gt;&amp;gt;P: &amp;#34;इंस्टॉल पर क्लिक करें&amp;#34;
P-&amp;gt;&amp;gt;U: &amp;#34;इंस्टॉलेशन सफल&amp;#34;
else &amp;#34;सर्टिफिकेट विश्वसनीय (Trusted) नहीं है (जाल)&amp;#34;
C--&amp;gt;&amp;gt;P: &amp;#34;विश्वास सत्यापन विफल (0x800B0109)&amp;#34;
P-&amp;gt;&amp;gt;U: &amp;#34;त्रुटि दिखाएं: सर्टिफिकेट श्रृंखला संसाधित (processed) की गई, लेकिन एक ऐसे रूट सर्टिफिकेट पर समाप्त हुई जो विश्वसनीय नहीं है&amp;#34;
P-&amp;gt;&amp;gt;U: &amp;#34;इंस्टॉल बटन DISABLED है&amp;#34;
end
&lt;/pre>
&lt;p>यही वह &amp;ldquo;जाल&amp;rdquo; है। भले ही डेवलपर ने इसे स्वयं बनाया हो और इसे सही ढंग से हस्ताक्षरित किया हो, डिफ़ॉल्ट Windows 11 स्थिति उस सेल्फ-साइन्ड सर्टिफिकेट को नहीं जानती है (उस पर भरोसा नहीं करती है), इसलिए इंस्टॉलेशन त्रुटि कोड &lt;code>0x800B0109&lt;/code> के साथ अवरुद्ध (blocked) हो जाता है। इंस्टॉलर का &amp;ldquo;इंस्टॉल&amp;rdquo; बटन ग्रे-आउट (greyed out) हो जाता है और उसे दबाया नहीं जा सकता।&lt;/p>
&lt;p>कई डेवलपर्स इस त्रुटि का सामना करते हैं और इस भ्रम में पड़ जाते हैं कि &amp;ldquo;MSIX बग्स से भरा है&amp;rdquo; या &amp;ldquo;सेटिंग्स गलत होनी चाहिए&amp;rdquo;, और वे बार-बार मेनिफेस्ट फ़ाइल को फिर से लिखते हैं। लेकिन समस्या पैकेज की संरचना (structure) के साथ नहीं है, बल्कि OS के सर्टिफिकेट स्टोर (Certificate Store) में इसके पंजीकरण (registration) की कमी के साथ है।&lt;/p>
&lt;h2 id="7-समधन-powershell-क-उपयग-करक-सलफ-सइनड-सरटफकट-बनन-और-तनत-deploy-करन">7. समाधान: PowerShell का उपयोग करके सेल्फ-साइन्ड सर्टिफिकेट बनाना और तैनात (Deploy) करना
&lt;/h2>&lt;p>इस समस्या को हल करने के लिए, आपको निम्नलिखित 2 चरणों को सुनिश्चित करना होगा:&lt;/p>
&lt;ol>
&lt;li>एक वैध सेल्फ-साइन्ड सर्टिफिकेट बनाएं और निजी कुंजी युक्त (containing) PFX फ़ाइल निर्यात (export) करें।&lt;/li>
&lt;li>बनाए गए सर्टिफिकेट के सार्वजनिक कुंजी भाग (CER फ़ाइल) को लक्षित &lt;strong>सभी PC के &amp;ldquo;Trusted Root Certification Authorities&amp;rdquo; (विश्वसनीय रूट प्रमाणन प्राधिकरण) स्टोर में इंस्टॉल करें&lt;/strong>।&lt;/li>
&lt;/ol>
&lt;p>PowerShell का उपयोग करके इन्हें मज़बूती से और स्वचालित रूप से (automatically) संसाधित किया जा सकता है।&lt;/p>
&lt;h3 id="चरण-1-सलफ-सइनड-सरटफकट-बनन-और-नरयत-export-करन">चरण 1: सेल्फ-साइन्ड सर्टिफिकेट बनाना और निर्यात (Export) करना
&lt;/h3>&lt;p>सबसे पहले, प्रशासक विशेषाधिकारों (Administrator privileges) के साथ PowerShell प्रारंभ करें और सर्टिफिकेट बनाने के लिए निम्न स्क्रिप्ट निष्पादित करें। यहाँ, हम कोड साइनिंग (Code Signing) उद्देश्यों के लिए विशेष रूप से एक सर्टिफिकेट उत्पन्न करेंगे।&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;span class="lnt">15
&lt;/span>&lt;span class="lnt">16
&lt;/span>&lt;span class="lnt">17
&lt;/span>&lt;span class="lnt">18
&lt;/span>&lt;span class="lnt">19
&lt;/span>&lt;span class="lnt">20
&lt;/span>&lt;span class="lnt">21
&lt;/span>&lt;span class="lnt">22
&lt;/span>&lt;span class="lnt">23
&lt;/span>&lt;span class="lnt">24
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 1. पैरामीटर परिभाषित करें&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$SubjectName&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="s2">&amp;#34;CN=MyCompany Self-Signed, O=MyCompany&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$CertStoreLocation&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="s2">&amp;#34;Cert:\CurrentUser\My&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 2. सेल्फ-साइन्ड सर्टिफिकेट बनाना (कोड साइनिंग उपयोग: 1.3.6.1.5.5.7.3.3)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$Cert&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="nb">New-SelfSignedCertificate&lt;/span> &lt;span class="n">-Type&lt;/span> &lt;span class="n">Custom&lt;/span> &lt;span class="p">`&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="n">-Subject&lt;/span> &lt;span class="nv">$SubjectName&lt;/span> &lt;span class="p">`&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="n">-KeyUsage&lt;/span> &lt;span class="n">DigitalSignature&lt;/span> &lt;span class="p">`&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="n">-FriendlyName&lt;/span> &lt;span class="s2">&amp;#34;MyCompany MSIX Signing Cert&amp;#34;&lt;/span> &lt;span class="p">`&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="n">-CertStoreLocation&lt;/span> &lt;span class="nv">$CertStoreLocation&lt;/span> &lt;span class="p">`&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="n">-TextExtension&lt;/span> &lt;span class="vm">@&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s2">&amp;#34;2.5.29.37={text}1.3.6.1.5.5.7.3.3&amp;#34;&lt;/span>&lt;span class="p">,&lt;/span> &lt;span class="s2">&amp;#34;2.5.29.19={text}&amp;#34;&lt;/span>&lt;span class="p">)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Write-Host&lt;/span> &lt;span class="s2">&amp;#34;सर्टिफिकेट जनरेट हो गया है। Thumbprint: &lt;/span>&lt;span class="p">$(&lt;/span>&lt;span class="nv">$Cert&lt;/span>&lt;span class="p">.&lt;/span>&lt;span class="n">Thumbprint&lt;/span>&lt;span class="p">)&lt;/span>&lt;span class="s2">&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 3. PFX (निजी कुंजी सहित) के निर्यात के लिए पासवर्ड बनाना&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$Password&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="nb">ConvertTo-SecureString&lt;/span> &lt;span class="n">-String&lt;/span> &lt;span class="s2">&amp;#34;YourSecurePassword123!&amp;#34;&lt;/span> &lt;span class="n">-Force&lt;/span> &lt;span class="n">-AsPlainText&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 4. PFX फ़ाइल का निर्यात (SignTool के साथ हस्ताक्षर करने के लिए)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$PfxPath&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="s2">&amp;#34;C:\Path\To\Output\MyCompanyCert.pfx&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Export-PfxCertificate&lt;/span> &lt;span class="n">-Cert&lt;/span> &lt;span class="nv">$Cert&lt;/span> &lt;span class="n">-FilePath&lt;/span> &lt;span class="nv">$PfxPath&lt;/span> &lt;span class="n">-Password&lt;/span> &lt;span class="nv">$Password&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># 5. CER (केवल सार्वजनिक कुंजी) का निर्यात (क्लाइंट PC पर इंस्टॉलेशन के लिए)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$CerPath&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="s2">&amp;#34;C:\Path\To\Output\MyCompanyCert.cer&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Export-Certificate&lt;/span> &lt;span class="n">-Cert&lt;/span> &lt;span class="nv">$Cert&lt;/span> &lt;span class="n">-FilePath&lt;/span> &lt;span class="nv">$CerPath&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>MSIX पैकेज पर हस्ताक्षर करने के लिए यहां बनाई गई &lt;code>$PfxPath&lt;/code> की फ़ाइल का उपयोग करें।&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-cmd" data-lang="cmd">&lt;span class="line">&lt;span class="cl">SignTool.exe sign /fd SHA256 /a /f &lt;span class="s2">&amp;#34;C:\Path\To\Output\MyCompanyCert.pfx&amp;#34;&lt;/span> /p &lt;span class="s2">&amp;#34;YourSecurePassword123!&amp;#34;&lt;/span> &lt;span class="s2">&amp;#34;C:\Path\To\Output\AwesomeApp_1.0.0.0_x64.msix&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;h3 id="चरण-2-कलइट-pc-पर-सरटफकट-इसटल-करन-जल-क-तडन">चरण 2: क्लाइंट PC पर सर्टिफिकेट इंस्टॉल करना (जाल को तोड़ना)
&lt;/h3>&lt;p>यदि आप हस्ताक्षरित MSIX को दूसरे PC (या वर्चुअल मशीन) में ले जाते हैं और उस पर डबल-क्लिक करते हैं, तब भी यह इंस्टॉल नहीं होगा, जैसा कि पहले बताया गया है। इससे पहले (या उसी समय), आपको पहले से निर्यात की गई &lt;code>$CerPath&lt;/code> फ़ाइल को &amp;ldquo;स्थानीय कंप्यूटर (Local Computer)&amp;rdquo; के &amp;ldquo;विश्वसनीय रूट प्रमाणन प्राधिकरण (Trusted Root Certification Authorities)&amp;rdquo; में इंस्टॉल करना होगा।&lt;/p>
&lt;p>ऐसा करने के लिए, डिप्लॉयमेंट डेस्टिनेशन PC पर &lt;strong>प्रशासक विशेषाधिकारों (Administrator privileges)&lt;/strong> के साथ PowerShell खोलें और निम्न कमांड चलाएँ:&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;span class="lnt">5
&lt;/span>&lt;span class="lnt">6
&lt;/span>&lt;span class="lnt">7
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="c"># CER फ़ाइल का पथ (Path)&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$CerPath&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="s2">&amp;#34;C:\Path\To\Output\MyCompanyCert.cer&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="c"># स्थानीय मशीन (Local Machine) के &amp;#34;Trusted Root Certification Authorities&amp;#34; में आयात (Import) करें&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Import-Certificate&lt;/span> &lt;span class="n">-FilePath&lt;/span> &lt;span class="nv">$CerPath&lt;/span> &lt;span class="n">-CertStoreLocation&lt;/span> &lt;span class="s2">&amp;#34;Cert:\LocalMachine\Root&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Write-Host&lt;/span> &lt;span class="s2">&amp;#34;सर्टिफिकेट को विश्वसनीय रूट प्रमाणन प्राधिकरण में इंस्टॉल कर दिया गया है।&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;blockquote>
&lt;p>[!CAUTION]
&amp;ldquo;स्थानीय कंप्यूटर (&lt;code>LocalMachine&lt;/code>)&amp;rdquo; के रूट सर्टिफिकेट अथॉरिटी स्टोर में सर्टिफिकेट जोड़ने के लिए प्रशासक विशेषाधिकार अनिवार्य हैं। यदि आप इसे उपयोगकर्ता के व्यक्तिगत स्टोर (&lt;code>CurrentUser&lt;/code>) में डालते हैं, तो ऐप इंस्टॉलर के अनुमति संदर्भ (permission context) के कारण इसे पहचाना नहीं जा सकता है, इसलिए सावधान रहें।&lt;/p>
&lt;/blockquote>
&lt;p>इस स्क्रिप्ट के सफल होने के तुरंत बाद, उस MSIX फ़ाइल पर फिर से डबल-क्लिक करने का प्रयास करें जो पहले एक त्रुटि दे रही थी। जादू की तरह, त्रुटि संदेश गायब हो जाना चाहिए और आपको एक चमकदार नीला, सक्रिय &amp;ldquo;इंस्टॉल&amp;rdquo; बटन दिखाई देना चाहिए। आपने &amp;ldquo;सेल्फ-साइन्ड सर्टिफिकेट के जाल&amp;rdquo; को पूरी तरह से पार कर लिया है।&lt;/p>
&lt;h2 id="8-एटरपरइज-वतवरण-म-सचलन-operations-और-सरवततम-परथए-best-practices">8. एंटरप्राइज़ वातावरण में संचालन (Operations) और सर्वोत्तम प्रथाएँ (Best Practices)
&lt;/h2>&lt;p>डेवलपर के स्थानीय परीक्षण के लिए उपरोक्त चरण पर्याप्त हैं, लेकिन जब आप किसी कंपनी के भीतर दर्जनों या सैकड़ों PC पर साइडलोडिंग ऐप तैनात (deploy) करते हैं, तो प्रत्येक उपयोगकर्ता से सर्टिफिकेट इंस्टॉलेशन स्क्रिप्ट निष्पादित करवाना अव्यावहारिक है और इसके साथ सुरक्षा जोखिम (security risks) भी जुड़े हैं।&lt;/p>
&lt;p>एंटरप्राइज़ वातावरण के लिए सर्वोत्तम प्रथाएँ निम्नलिखित हैं:&lt;/p>
&lt;h3 id="1-active-directory-group-policy-gpo-क-उपयग-करन">1. Active Directory Group Policy (GPO) का उपयोग करना
&lt;/h3>&lt;p>यदि आपकी कंपनी में Active Directory स्थापित है, तो आप &amp;ldquo;सार्वजनिक कुंजी नीतियां (Public Key Policies)&amp;rdquo; GPO का उपयोग करके डोमेन से जुड़े सभी PC के &amp;ldquo;विश्वसनीय रूट प्रमाणन प्राधिकरण&amp;rdquo; में सेल्फ-साइन्ड सर्टिफिकेट (CER फ़ाइल) स्वचालित रूप से वितरित (distribute) कर सकते हैं। यह कर्मचारियों को सर्टिफिकेट के बारे में सोचे बिना, साझा फ़ोल्डर (shared folder) पर MSIX फ़ाइल पर डबल-क्लिक करके ऐप इंस्टॉल करने की अनुमति देता है।&lt;/p>
&lt;h3 id="2-microsoft-intune-mdm-क-मधयम-स-डपलयमट">2. Microsoft Intune (MDM) के माध्यम से डिप्लॉयमेंट
&lt;/h3>&lt;p>आधुनिक वातावरण डिवाइस प्रबंधन (device management) के लिए Microsoft Intune का उपयोग करते हैं। Intune के साथ, आप &amp;ldquo;कॉन्फ़िगरेशन प्रोफ़ाइल (Configuration Profile)&amp;rdquo; सुविधा का उपयोग करके विश्वसनीय सर्टिफिकेट (.cer) को एंडपॉइंट्स पर पुश कर सकते हैं। उसके बाद, आप LOB (Line of Business) एप्लिकेशन के रूप में MSIX पैकेज को ही साइलेंट इंस्टॉलेशन के रूप में डिप्लॉय कर सकते हैं।&lt;/p>
&lt;h3 id="3-app-installer-फइल-appinstaller-क-मधयम-स-सवचलत-अपडट">3. App Installer फ़ाइल (.appinstaller) के माध्यम से स्वचालित अपडेट
&lt;/h3>&lt;p>MSIX में ऐप अपडेट को स्वचालित करने के लिए एक शक्तिशाली सुविधा है। एक XML-आधारित &lt;code>.appinstaller&lt;/code> फ़ाइल बनाकर और इसे वेब सर्वर या SMB साझा फ़ोल्डर में रखकर, आप ऐप लॉन्च होने पर पृष्ठभूमि (background) में नए MSIX संस्करण की जांच कर सकते हैं, और स्वचालित रूप से अपडेट लागू कर सकते हैं।&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt"> 1
&lt;/span>&lt;span class="lnt"> 2
&lt;/span>&lt;span class="lnt"> 3
&lt;/span>&lt;span class="lnt"> 4
&lt;/span>&lt;span class="lnt"> 5
&lt;/span>&lt;span class="lnt"> 6
&lt;/span>&lt;span class="lnt"> 7
&lt;/span>&lt;span class="lnt"> 8
&lt;/span>&lt;span class="lnt"> 9
&lt;/span>&lt;span class="lnt">10
&lt;/span>&lt;span class="lnt">11
&lt;/span>&lt;span class="lnt">12
&lt;/span>&lt;span class="lnt">13
&lt;/span>&lt;span class="lnt">14
&lt;/span>&lt;span class="lnt">15
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-xml" data-lang="xml">&lt;span class="line">&lt;span class="cl">&lt;span class="cp">&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;utf-8&amp;#34;?&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nt">&amp;lt;AppInstaller&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Uri=&lt;/span>&lt;span class="s">&amp;#34;https://internal.mycompany.com/apps/AwesomeApp.appinstaller&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Version=&lt;/span>&lt;span class="s">&amp;#34;1.0.0.0&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">xmlns=&lt;/span>&lt;span class="s">&amp;#34;http://schemas.microsoft.com/appx/appinstaller/2018&amp;#34;&lt;/span>&lt;span class="nt">&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;MainPackage&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Name=&lt;/span>&lt;span class="s">&amp;#34;MyCompany.AwesomeApp&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Publisher=&lt;/span>&lt;span class="s">&amp;#34;CN=MyCompany Self-Signed, O=MyCompany&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Version=&lt;/span>&lt;span class="s">&amp;#34;1.0.0.0&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">ProcessorArchitecture=&lt;/span>&lt;span class="s">&amp;#34;x64&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="na">Uri=&lt;/span>&lt;span class="s">&amp;#34;https://internal.mycompany.com/apps/AwesomeApp_1.0.0.0_x64.msix&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;UpdateSettings&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;OnLaunch&lt;/span> &lt;span class="na">HoursBetweenUpdateChecks=&lt;/span>&lt;span class="s">&amp;#34;0&amp;#34;&lt;/span> &lt;span class="nt">/&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> &lt;span class="nt">&amp;lt;/UpdateSettings&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nt">&amp;lt;/AppInstaller&amp;gt;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>इस फ़ाइल को उपयोगकर्ताओं को वितरित और इंस्टॉल करने से, बाद में सर्वर पर MSIX फ़ाइल को बदलकर और &lt;code>.appinstaller&lt;/code> संस्करण संख्या को अपडेट करके, सभी उपयोगकर्ताओं के ऐप्स स्वचालित रूप से अपडेट हो जाएंगे।&lt;/p>
&lt;h2 id="9-समसय-नवरण-troubleshooting-सरटफकट-स-सबधत-समनय-तरटय">9. समस्या निवारण (Troubleshooting): सर्टिफिकेट से संबंधित सामान्य त्रुटियां
&lt;/h2>&lt;p>अंत में, यहाँ कुछ अन्य सामान्य त्रुटियाँ और उनके समाधान दिए गए हैं जो सर्टिफिकेट या हस्ताक्षर के संबंध में हो सकते हैं:&lt;/p>
&lt;ul>
&lt;li>&lt;strong>0x800B0101&lt;/strong>: हस्ताक्षर के लिए उपयोग किए गए सर्टिफिकेट की अवधि समाप्त (expired) हो गई है। या तो एक नया सर्टिफिकेट फिर से जारी करें, या हस्ताक्षर करते समय टाइमस्टैम्प सर्वर (जैसे: &lt;code>http://timestamp.digicert.com&lt;/code>) का उपयोग करें, यह साबित करने के लिए कि सर्टिफिकेट अपनी वैधता अवधि के भीतर हस्ताक्षरित किया गया था (यदि आप टाइमस्टैम्प संलग्न চুক্ত करते हैं, तो हस्ताक्षर को मान्य माना जाता है भले ही सर्टिफिकेट की अवधि समाप्त हो जाए)।&lt;/li>
&lt;li>&lt;strong>0x80080204&lt;/strong>: &lt;code>AppxManifest.xml&lt;/code> में निर्दिष्ट &lt;code>Publisher&lt;/code> का मान और सर्टिफिकेट के &lt;code>Subject&lt;/code> का मान पूरी तरह से मेल नहीं खाते हैं। कड़ाई से जांचें कि क्या वे स्ट्रिंग के रूप में बिल्कुल मेल खाते हैं, जिसमें अल्पविराम (comma) के बाद रिक्त स्थान (spaces) भी शामिल हैं।&lt;/li>
&lt;li>&lt;strong>इवेंट व्यूअर (Event Viewer) की जांच करना&lt;/strong>: त्रुटि के अधिक विस्तृत कारण का पता लगाने के लिए, Windows इवेंट व्यूअर खोलना और &amp;ldquo;एप्लिकेशन और सेवा लॉग&amp;rdquo; -&amp;gt; &amp;ldquo;Microsoft&amp;rdquo; -&amp;gt; &amp;ldquo;Windows&amp;rdquo; -&amp;gt; &amp;ldquo;AppxPackagingOM&amp;rdquo; या &amp;ldquo;AppXDeployment-Server&amp;rdquo; के लॉग की जांच करना बहुत महत्वपूर्ण है।&lt;/li>
&lt;/ul>
&lt;h2 id="10-नषकरष-conclusion">10. निष्कर्ष (Conclusion)
&lt;/h2>&lt;p>Windows 11 के लिए MSIX पैकेजिंग एक शक्तिशाली तकनीक है जो एप्लिकेशन जीवनचक्र प्रबंधन (lifecycle management) में नाटकीय रूप से सुधार करती है। यह Win Rot और DLL हेल से छुटकारा दिलाती है और उपयोगकर्ताओं को एक साफ और सुरक्षित वातावरण प्रदान करती है।&lt;/p>
&lt;p>दूसरी ओर, क्योंकि सुरक्षा मॉडल अधिक सख्त (strict) हो गया है, डिजिटल हस्ताक्षर और सर्टिफिकेट के &amp;ldquo;विश्वास की श्रृंखला (Chain of Trust)&amp;rdquo; की गहरी समझ आवश्यक है। &amp;ldquo;सेल्फ-साइन्ड सर्टिफिकेट का जाल&amp;rdquo; एक ऐसी बाधा है जिसका सामना लगभग हर वह डेवलपर करता है जो MSIX तकनीक के लिए नया है। इस लेख में बताए गए सर्टिफिकेट निर्माण, निर्यात और उपयुक्त स्टोर में आयात के तंत्र (mechanism) को समझकर, और स्क्रिप्ट और GPO के साथ इसे स्वचालित (automate) करके, आप MSIX की क्षमता (potential) को अधिकतम करने वाली सुचारू डिप्लॉयमेंट (smooth deployment) प्राप्त कर सकते हैं।&lt;/p>
&lt;p>अगली पीढ़ी के स्वच्छ Windows एप्लिकेशन वितरण वातावरण के निर्माण के लिए कृपया इस ज्ञान का उपयोग करें।&lt;/p></description></item></channel></rss>