-
-
[旧帖]
过数字签名的一次实践
0.00雪花
-
发表于:
2016-8-25 21:33
5945
-
微软虽对非boot驱动加载才有签名验证,但实际nt的加载也要过,而签名存在有效期。总不可能某一天打开电脑,看到屏幕不断重启一脸蒙了,所以签名的副署时间有效都让过,那么对签名的时间戳证书的有效期也会睁只眼闭只眼。
那么我们可以利用来省去在testsigning mode切换的麻烦
这里只需自己实现简单web回应,放在VM或空间里,另外自建证书要加入到受信任,然后就有了受信的时间戳。
(这种方法只适用于本机)
看起啦顺眼多了
那么是不是意味着借助一个受信的代码证书、时间戳证书,就可以绕过签名强制? 顺便问下有没可能实现其他用途证书 强制签名?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!