Tornar possível instalar o msix com um certificado autoassinado
Ao distribuir aplicativos no Windows, usar um pacote MSIX é conveniente porque unifica os mecanismos de instalação e atualização. No entanto, o MSIX tem a restrição de que “um certificado assinado é sempre necessário”. Quando você deseja distribuir para teste um aplicativo desenvolvido por uma empresa ou indivíduo, pode haver situações em que “comprar um certificado de assinatura de código comercial é um exagero”.
É aí que um certificado autoassinado (Self-Signed Certificate) é útil. Neste artigo, resumiremos as etapas para adicionar um certificado autoassinado ao MSIX e permitir que ele seja instalado em um ambiente local.
1. Criar um certificado autoassinado
Primeiro, inicie o PowerShell no modo de administrador e execute o seguinte comando.
| |
O que é criado aqui é um certificado para “assinatura de código”.
- Dar a ele um nome fácil de entender com
-FriendlyNamefacilita a localização posterior. - Você pode ajustar a data de expiração com
-NotAfter. Desta vez, está definido para 10 anos.
2. Exportar o arquivo PFX
Exporte o certificado criado no formato PFX para que possa ser usado com signtool.
| |
A senha definida neste momento (no exemplo, password) será necessária para a operação de assinatura posterior.
3. Instalar o certificado autoassinado em Autoridades de Certificação Raiz Confiáveis
O certificado criado não é confiável para o Windows como está. Para instá-lo, você precisa importá-lo de certmgr.msc para [Autoridades de Certificação Raiz Confiáveis] -> [Certificados] .
Se você importar o certificado exportado ( .cer ou .pfx ), ele será tratado como um certificado confiável no PC de destino.
Isso evita que o aviso de “certificado não confiável” apareça mesmo se você assinar o MSIX.
4. Assinar o instalador (MSIX)
Finalmente, use o certificado PFX criado para assinar o MSIX. O signtool está incluído no Visual Studio e no Windows SDK.
| |
/fd SHA256especifica o algoritmo de assinatura.- Especifique o arquivo PFX com
/fe passe a senha com/p. - Finalmente, especifique o caminho para o arquivo MSIX.
- Se o caminho para signtool não estiver definido, especifique o caminho completo. No meu ambiente, ele estava localizado no seguinte local.
| |
Isso conclui a assinatura e completa um MSIX que pode ser instalado no PC de destino.
Resumo
- Crie um certificado autoassinado com New-SelfSignedCertificate
- Exporte o PFX com Export-PfxCertificate
- Instale o certificado nas Autoridades de Certificação Raiz Confiáveis
- Assine o MSIX com signtool
Ao seguir este fluxo, você pode verificar a operação e distribuir para teste no ambiente local sem comprar um certificado comercial. Claro, um certificado emitido por uma autoridade de certificação é essencial para distribuição comercial real, mas esse método é muito conveniente nos estágios de desenvolvimento e verificação.
👉 Desta vez, usamos installer.msix como exemplo, mas você pode aplicar o mesmo procedimento ao seu próprio aplicativo.
