8

当社の Web サイトから InstallShield EXE としてダウンロード可能な Windows プログラムを提供しています。

IE9 を実行しているユーザーがソフトウェアをダウンロードして実行しようとすると、画面の下部に次のメッセージが表示されます。

PROGRAMNAME.exe is not commonly downloaded and could harm your computer.
[DELETE] [ACTIONS] [VIEW DOWNLOADS]

http://blogs.msdn.com/b/ie/archive/2011/03/22/smartscreen-174-application-reputation-building-reputation.aspxを読みました

それは示唆しています:

  • Authenticode 署名を使用してプログラムにデジタル署名します。
  • ダウンロードがマルウェアとして検出されないようにします。
  • Windows ロゴを申請します。

私たちは 3 つのことをすべて行いました。私たちの EXE は Authenticode 署名でデジタル署名されています (警告メッセージの上のバーは赤色ではなくオレンジ色で、IE9 が署名を認識して検証したことを示しています)。私たちのダウンロードは、私たちが試したウイルス対策プログラムによってマルウェアとして検出されませんでした. そして、Windows ロゴを申請し、受け取りました。

今のところ、ほとんどのお客様は IE 9 を使用していません。これについて他に何かできることはありますか? それとも、このメッセージが消える前に、クリティカル マスの顧客がこのソフトウェアをダウンロードするまで待つ必要がありますか?

(これは、新しいバージョンをリリースしたときに、IE 9 のすべてのユーザーが、十分な数のダウンロードが完了するまで、このメッセージを再び受け取るということですか?)

2011 年 6 月 14 日更新:

ありがとう、@ EricLaw-MSFT。URL はhttp://dakim.dakiminc.netdna-cdn.com/DakimBrainFitness.exeです。( http://www.dakim.comの「Download Free Trial」ボタンにあります。)

しばらくの間、ダウンロード可能な試用版のみを提供しています。主な配布方法は、インストール DVD です。

4

1 に答える 1

2

この投稿によると、Extended Validation Code Signing Certificatesは、評判をゆっくりと構築する必要に悩まされることはありません。

レピュテーションが生成され、デジタル証明書と特定のファイルに割り当てられます。デジタル証明書を使用すると、データを集約して、多数の個別のプログラムではなく単一の証明書に割り当てることができます。必須ではありませんが、EVコード署名証明書で署名されたプログラムは、そのファイルまたは発行元に以前のレピュテーションが存在しない場合でも、SmartScreenレピュテーションサービスですぐにレピュテーションを確立できます。EVコード署名証明書には一意の識別子もあり、証明書の更新全体でレピュテーションを維持しやすくなります。レピュテーションを確立できるのは、Windowsルート証明書プログラムのメンバーであるCAによって発行されたAuthenticode証明書のみです。

現在、SymantecとDigiCertはEVコード署名証明書を提供しています。

答えを改善するために、私が尋ねた同様の質問へのリンクを追加し、最終的に自分自身に答えました。

于 2013-03-09T01:00:09.087 に答える