2016-09-29 70 views
0

我已經創建了一個自簽名代碼簽名證書,其中包含Microsoft壽命OID 1.3.6.1.4.1.311.10.3.13。證書已過期,但已簽名的程序繼續正常工作。我希望這個程序停止工作,或者Windows會給出某種警告。我沒有得到。我哪裏錯了? enter image description here使用壽命期限策略不起作用的代碼簽名證書

回答

0

好的,我把終身OID放在錯誤的地方。它必須是「增強型密鑰用法」屬性的一部分。該屬性就變成了:

代碼簽名(1.3.6.1.5.5.7.3.3) 生存時間簽名(1.3.6.1.4.1.311.10.3.13)