📄️ Le programme affiche toujours un avertissement de sécurité après la signature du code (SmartScreen)
Microsoft a ajusté le mécanisme d'évaluation de la réputation SmartScreen, et même les certificats de signature de code EV déclenchent des avertissements de sécurité. Dans l'algorithme de confiance de Microsoft, le poids des certificats EV est supérieur à celui des certificats OV, de sorte que les certificats EV nécessitent beaucoup moins de téléchargements accumulés que les certificats OV. Découvrez le mécanisme d'accumulation de la réputation de Microsoft et les recommandations pour y faire face.
📄️ Le certificat de signature de code standard Sectigo nécessite-t-il une vérification de la carte d'identité
Pour demander un certificat de signature de code standard Sectigo, une vérification d'identité personnelle est requise, incluant la fourniture de photos recto et verso de la carte d'identité du demandeur ainsi qu'une photo le tenant en main. Découvrez les exigences détaillées en matière de documents et les critères de validation pour garantir une approbation sans encombre.
📄️ Vérification du certificat avant signature et règles d'écrasement de signature
Explication détaillée de l'utilisation des paramètres --verify et --nest dans la commande de signature cloud : --verify est utilisé pour vérifier l'état de confiance du certificat avant la signature, et si le certificat n'est pas fiable, la signature est interrompue ; --nest contrôle le comportement d'écrasement de signature, la valeur par défaut false écrase la signature d'origine. Découvrez l'utilisation des paramètres pour éviter les erreurs de signature.
📄️ Safenet ne reconnaît pas la clé USB Token ? Visible dans le gestionnaire de périphériques mais le logiciel ne réagit pas
La clé USB Token s'affiche normalement dans le gestionnaire de périphériques, mais le logiciel Safenet ne la reconnaît pas, ce qui est généralement causé par une anomalie du pilote. Désinstallez le périphérique via le gestionnaire de périphériques, cochez « Supprimer le pilote », puis réinstallez le pilote pour résoudre le problème. Consultez les étapes détaillées.
📄️ Erreur de vérification de signature de code avec signtool verify
Lors de l'utilisation de signtool verify pour vérifier un certificat de signature de code standard, une erreur se produit : « A certificate chain processed, but terminated in a root certificate which is not trusted ». La raison est que verify utilise par défaut la vérification de signature de pilote (qui nécessite un certificat EV), et pour un certificat standard, il faut ajouter le paramètre /pa. Exemple : signtool verify /v /pa filename.exe.
📄️ Le ukey de signature de code Sectigo est perdu, peut-on le réémettre ?
Le ukey de signature de code Sectigo ne peut pas être réémis après sa perte. Ce produit ne prend pas en charge l'achat séparé d'un ukey ; il faut passer une nouvelle commande et le temps restant du certificat d'origine ne peut pas être transféré.
📄️ La validation d'entreprise DigiCert pour la signature de code peut-elle utiliser un e-mail ?
La validation d'entreprise pour le certificat de signature de code DigiCert ne peut pas utiliser l'e-mail, elle doit être effectuée par téléphone.
📄️ Le certificat de signature de code a été émis, faut-il changer le nom de l'entreprise, peut-on le modifier directement ?
Une fois le certificat de signature de code émis, la modification directe du nom de l'entreprise n'est pas prise en charge. Il est nécessaire de passer une nouvelle commande pour demander un certificat contenant le nouveau nom de l'entreprise.
📄️ Un certificat de signature de code déjà émis peut-il être transféré d'un token vers la signature cloud ?
Le transfert d'un certificat de signature de code déjà émis entre un token et la signature cloud est pris en charge. En demandant une réémission via le back-office de Racent, le certificat peut être régénéré et importé vers la signature cloud ou le token.
📄️ Un certificat de signature de code expiré : les logiciels signés précédemment peuvent-ils encore fonctionner normalement ?
Le fonctionnement d'un logiciel signé après l'expiration du certificat de signature de code dépend de l'activation ou non de l'horodatage ; sans horodatage, la signature est invalide, avec horodatage, la signature reste valide.
📄️ Pourquoi ne puis-je pas envoyer d'e-mails chiffrés après avoir installé un certificat S/MIME
Le chiffrement S/MIME repose sur l'échange de clés publiques. Il faut d'abord envoyer un e-mail signé à l'autre partie pour qu'elle enregistre votre clé publique avant de pouvoir envoyer et recevoir des e-mails chiffrés.
📄️ Si je change d'ordinateur, mon certificat S/MIME peut-il encore être utilisé ?
Si je change d'ordinateur, mon certificat S/MIME peut-il encore être utilisé ?