<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Msix on kenji.blog</title><link>http://kenji.blog/id/tags/msix/</link><description>Recent content in Msix on kenji.blog</description><generator>Hugo -- gohugo.io</generator><language>id</language><copyright>kenjinote</copyright><lastBuildDate>Sat, 30 Aug 2025 04:18:04 +0900</lastBuildDate><atom:link href="http://kenji.blog/id/tags/msix/index.xml" rel="self" type="application/rss+xml"/><item><title>Menginstal MSIX dengan Sertifikat yang Ditandatangani Sendiri</title><link>http://kenji.blog/id/p/msix%E3%81%AB%E8%87%AA%E5%B7%B1%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E3%81%A4%E3%81%91%E3%81%A6%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%E3%81%A7%E3%81%8D%E3%82%8B%E3%82%88%E3%81%86%E3%81%AB%E3%81%99%E3%82%8B/</link><pubDate>Sat, 30 Aug 2025 04:18:04 +0900</pubDate><guid>http://kenji.blog/id/p/msix%E3%81%AB%E8%87%AA%E5%B7%B1%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E3%81%A4%E3%81%91%E3%81%A6%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%E3%81%A7%E3%81%8D%E3%82%8B%E3%82%88%E3%81%86%E3%81%AB%E3%81%99%E3%82%8B/</guid><description>&lt;img src="http://kenji.blog/p/msix%E3%81%AB%E8%87%AA%E5%B7%B1%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%82%92%E3%81%A4%E3%81%91%E3%81%A6%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%E3%81%A7%E3%81%8D%E3%82%8B%E3%82%88%E3%81%86%E3%81%AB%E3%81%99%E3%82%8B/img.png" alt="Featured image of post Menginstal MSIX dengan Sertifikat yang Ditandatangani Sendiri" />&lt;h1 id="menginstal-msix-dengan-sertifikat-yang-ditandatangani-sendiri">Menginstal MSIX dengan Sertifikat yang Ditandatangani Sendiri
&lt;/h1>&lt;p>Saat mendistribusikan aplikasi di Windows, menggunakan &lt;strong>paket MSIX&lt;/strong> sangat praktis karena mekanisme penginstalan dan pembaruan disatukan. Namun, ada batasan bahwa MSIX selalu membutuhkan &amp;ldquo;sertifikat yang ditandatangani&amp;rdquo;.
Bila Anda ingin menguji distribusi aplikasi yang dikembangkan oleh perusahaan atau individu, mungkin ada situasi di mana &amp;ldquo;membeli sertifikat penandatanganan kode komersial terlalu berlebihan&amp;rdquo;.&lt;/p>
&lt;p>Di sinilah &lt;strong>Sertifikat yang Ditandatangani Sendiri (Self-Signed Certificate)&lt;/strong> berguna. Artikel ini merangkum langkah-langkah untuk melampirkan sertifikat yang ditandatangani sendiri ke MSIX agar dapat diinstal di lingkungan lokal.&lt;/p>
&lt;hr>
&lt;h2 id="1-membuat-sertifikat-yang-ditandatangani-sendiri">1. Membuat Sertifikat yang Ditandatangani Sendiri
&lt;/h2>&lt;p>Pertama, luncurkan PowerShell dalam mode Administrator dan jalankan perintah berikut.&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="p">//&lt;/span> &lt;span class="n">Membuat&lt;/span> &lt;span class="n">sertifikat&lt;/span> &lt;span class="n">yang&lt;/span> &lt;span class="n">ditandatangani&lt;/span> &lt;span class="n">sendiri&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">New-SelfSignedCertificate&lt;/span> &lt;span class="n">-Type&lt;/span> &lt;span class="n">CodeSigningCert&lt;/span> &lt;span class="n">-Subject&lt;/span> &lt;span class="s2">&amp;#34;CN=035A9AAC-915B-4CE1-AE39-1A101BED42F5&amp;#34;&lt;/span> &lt;span class="n">-CertStoreLocation&lt;/span> &lt;span class="n">Cert&lt;/span>&lt;span class="err">:&lt;/span>&lt;span class="p">\&lt;/span>&lt;span class="n">CurrentUser&lt;/span>&lt;span class="p">\&lt;/span>&lt;span class="n">My&lt;/span> &lt;span class="n">-NotAfter&lt;/span> &lt;span class="p">(&lt;/span>&lt;span class="nb">Get-Date&lt;/span>&lt;span class="p">).&lt;/span>&lt;span class="py">AddYears&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="mf">10&lt;/span>&lt;span class="p">)&lt;/span> &lt;span class="n">-KeyUsage&lt;/span> &lt;span class="n">DigitalSignature&lt;/span> &lt;span class="n">-FriendlyName&lt;/span> &lt;span class="s2">&amp;#34;kenjinote&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>Apa yang dibuat di sini adalah sertifikat untuk &amp;ldquo;penandatanganan kode&amp;rdquo;.&lt;/p>
&lt;ul>
&lt;li>Akan lebih mudah ditemukan nanti jika Anda memberinya nama yang jelas menggunakan &lt;code>-FriendlyName&lt;/code>.&lt;/li>
&lt;li>Anda dapat menyesuaikan tanggal kedaluwarsa dengan &lt;code>-NotAfter&lt;/code>. Kali ini kami menetapkannya menjadi 10 tahun.&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="2-mengekspor-file-pfx">2. Mengekspor File PFX
&lt;/h2>&lt;p>Ekspor sertifikat yang dibuat dalam format PFX sehingga dapat digunakan dengan &lt;code>signtool&lt;/code>.&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;span class="lnt">3
&lt;/span>&lt;span class="lnt">4
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="p">//&lt;/span> &lt;span class="n">Membuat&lt;/span> &lt;span class="n">pfx&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$cert&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="nb">Get-ChildItem&lt;/span> &lt;span class="n">Cert&lt;/span>&lt;span class="err">:&lt;/span>&lt;span class="p">\&lt;/span>&lt;span class="n">CurrentUser&lt;/span>&lt;span class="p">\&lt;/span>&lt;span class="n">My&lt;/span> &lt;span class="p">|&lt;/span> &lt;span class="nb">Where-Object&lt;/span> &lt;span class="p">{&lt;/span> &lt;span class="nv">$_&lt;/span>&lt;span class="p">.&lt;/span>&lt;span class="py">FriendlyName&lt;/span> &lt;span class="o">-eq&lt;/span> &lt;span class="s2">&amp;#34;kenjinote&amp;#34;&lt;/span> &lt;span class="p">}&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nv">$password&lt;/span> &lt;span class="p">=&lt;/span> &lt;span class="nb">ConvertTo-SecureString&lt;/span> &lt;span class="n">-String&lt;/span> &lt;span class="s2">&amp;#34;password&amp;#34;&lt;/span> &lt;span class="n">-Force&lt;/span> &lt;span class="n">-AsPlainText&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">Export-PfxCertificate&lt;/span> &lt;span class="n">-Cert&lt;/span> &lt;span class="nv">$cert&lt;/span> &lt;span class="n">-FilePath&lt;/span> &lt;span class="s2">&amp;#34;D:\pfx\cert.pfx&amp;#34;&lt;/span> &lt;span class="n">-Password&lt;/span> &lt;span class="nv">$password&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>Kata sandi yang ditetapkan saat ini ( &lt;code>password&lt;/code> dalam contoh) akan diperlukan untuk operasi penandatanganan berikutnya.&lt;/p>
&lt;hr>
&lt;h2 id="3-menginstal-sertifikat-sendiri-ke-otoritas-sertifikasi-akar-tepercaya">3. Menginstal Sertifikat Sendiri ke Otoritas Sertifikasi Akar Tepercaya
&lt;/h2>&lt;p>Sertifikat yang dibuat tidak akan dipercaya oleh Windows seperti apa adanya. Untuk menginstalnya, Anda harus mengimpornya dari &lt;code>certmgr.msc&lt;/code> ke &lt;strong>[Otoritas Sertifikasi Akar Tepercaya] -&amp;gt; [Sertifikat]&lt;/strong> .&lt;/p>
&lt;p>Jika Anda mengimpor sertifikat yang diekspor ( &lt;code>.cer&lt;/code> atau &lt;code>.pfx&lt;/code> ), sertifikat itu akan diperlakukan sebagai sertifikat tepercaya di PC target.
Akibatnya, bahkan jika Anda menandatangani MSIX, peringatan &amp;ldquo;Sertifikat tidak tepercaya&amp;rdquo; tidak akan muncul.&lt;/p>
&lt;hr>
&lt;h2 id="4-menandatangani-penginstal-msix">4. Menandatangani Penginstal (MSIX)
&lt;/h2>&lt;p>Terakhir, gunakan sertifikat PFX yang dibuat untuk menandatangani MSIX. &lt;code>signtool&lt;/code> disertakan dalam Visual Studio dan Windows SDK.&lt;/p>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;span class="lnt">2
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-powershell" data-lang="powershell">&lt;span class="line">&lt;span class="cl">&lt;span class="p">//&lt;/span> &lt;span class="n">Menandatangani&lt;/span> &lt;span class="n">penginstal&lt;/span>
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="n">signtool&lt;/span> &lt;span class="n">sign&lt;/span> &lt;span class="p">/&lt;/span>&lt;span class="n">fd&lt;/span> &lt;span class="n">SHA256&lt;/span> &lt;span class="p">/&lt;/span>&lt;span class="n">f&lt;/span> &lt;span class="s2">&amp;#34;D:\pfx\cert.pfx&amp;#34;&lt;/span> &lt;span class="p">/&lt;/span>&lt;span class="n">p&lt;/span> &lt;span class="s2">&amp;#34;password&amp;#34;&lt;/span> &lt;span class="s2">&amp;#34;C:\installer\installer.msix&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;ul>
&lt;li>&lt;code>/fd SHA256&lt;/code> menentukan algoritma tanda tangan.&lt;/li>
&lt;li>Tentukan file PFX dengan &lt;code>/f&lt;/code> dan masukkan kata sandi dengan &lt;code>/p&lt;/code>.&lt;/li>
&lt;li>Terakhir, tentukan jalur file MSIX.&lt;/li>
&lt;li>Jika jalur signtool tidak ditemukan, tentukan dengan jalur lengkap. Di lingkungan saya, lokasinya ada di tempat berikut.&lt;/li>
&lt;/ul>
&lt;div class="highlight">&lt;div class="chroma">
&lt;table class="lntable">&lt;tr>&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code>&lt;span class="lnt">1
&lt;/span>&lt;/code>&lt;/pre>&lt;/td>
&lt;td class="lntd">
&lt;pre tabindex="0" class="chroma">&lt;code class="language-gdscript3" data-lang="gdscript3">&lt;span class="line">&lt;span class="cl">&lt;span class="s2">&amp;#34;C:\Program Files (x86)\Microsoft Visual Studio\Shared\NuGetPackages\microsoft.windows.sdk.buildtools&lt;/span>&lt;span class="se">\10&lt;/span>&lt;span class="s2">.0.26100.1742&lt;/span>&lt;span class="se">\b&lt;/span>&lt;span class="s2">in&lt;/span>&lt;span class="se">\10&lt;/span>&lt;span class="s2">.0.26100.0&lt;/span>&lt;span class="se">\x64&lt;/span>&lt;span class="s2">\signtool.exe&amp;#34;&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/td>&lt;/tr>&lt;/table>
&lt;/div>
&lt;/div>&lt;p>Ini melengkapi penandatanganan, dan MSIX yang dapat diinstal pada PC target akan selesai.&lt;/p>
&lt;hr>
&lt;h2 id="kesimpulan">Kesimpulan
&lt;/h2>&lt;ul>
&lt;li>Buat sertifikat yang ditandatangani sendiri dengan &lt;strong>New-SelfSignedCertificate&lt;/strong>&lt;/li>
&lt;li>Ekspor PFX dengan &lt;strong>Export-PfxCertificate&lt;/strong>&lt;/li>
&lt;li>Instal sertifikat ke &lt;strong>Otoritas Sertifikasi Akar Tepercaya&lt;/strong>&lt;/li>
&lt;li>Tandatangani MSIX dengan &lt;strong>signtool&lt;/strong>&lt;/li>
&lt;/ul>
&lt;p>Dengan memahami alur ini, Anda dapat memeriksa operasi dan menguji distribusi di lingkungan lokal tanpa membeli sertifikat komersial.
Tentu saja, untuk distribusi komersial yang sebenarnya, sertifikat yang dikeluarkan oleh otoritas sertifikasi diperlukan, tetapi metode ini sangat berguna pada tahap pengembangan dan verifikasi.&lt;/p>
&lt;hr>
&lt;p>👉 Kami menggunakan installer.msix sebagai contoh kali ini, tetapi prosedur yang sama dapat diterapkan pada aplikasi yang Anda buat sendiri.&lt;/p>
&lt;hr></description></item></channel></rss>