IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Signature numérique d'un exécutable Windows


Sujet :

Windows

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 35
    Points : 23
    Points
    23
    Par défaut Signature numérique d'un exécutable Windows
    Bonjour,

    Que faut-il ajouter à un exécutable Windows pour Windows n'affiche pas le fameux message "l'éditeur n'a pas pu être vérifié, voulez-vous vraiment exécuter ce logiciel" avec comme seul choix <Exécuter> ou <Annuler> ?

    Le message Windows ajoute "ce fichier ne contient pas de signature numérique bla bla..."

    J'écarte bien sûr la solution de diminuer le niveau de sécurité dans les paramètres Windows.

    Merci par avance.

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 518
    Points
    41 518
    Par défaut
    Je crois qu'il faut déposer une demande auprès d'un organisme genre VeriSign pour y être enregistré, mais pour signer l'exécutable je ne sais pas comment on fait.

    Toujours est-il qu'il faut l'enregistrement en plus de la signature, pour que l'utilisateur soit sûr que c'est bien TA signature et non celle de quelqu'un qui se fait passer pour toi.

    Bien sûr, il y aura quand même une boîte de dialogue, mais elle sera du type "Logiciel signé par BéBéHi, voulez-vous toujours rejeter BéBéHi, toujours faire confiance à BéBéHi, ou toujours choisir?"
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 35
    Points : 23
    Points
    23
    Par défaut
    Je vais faire des recherches dans cette direction, merci.

  4. #4
    Membre averti Avatar de pascal.barbier
    Profil pro
    Inscrit en
    Août 2007
    Messages
    362
    Détails du profil
    Informations personnelles :
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Août 2007
    Messages : 362
    Points : 442
    Points
    442
    Par défaut
    Plus précisement, il faut demander un certificat de sécurité auprès d'un CA (authorité de certification) approuvé par le système sur lequel le logiciel sera installé (la liste des CA reconnus est fournie par la console certmgr.msc).
    Sinon, il est possible de signer le logiciel avec un certificat quelconque, puis d'installer ce certificat sur les machines cibles, dans le magasin de certificats "Editeurs approuvés".
    La seconde solution est interressante dans une entreprise qui développe des logiciels en interne et qui ne veut pas payer des certificats pour ces logiciels. On crée alors un certificat en tant que CA (les outils sont en standard dans les versions serveur de Windows). Ce certificat est installé sur les masters d'installation des postes de travail de l'entreprise.
    Pour plus d'infos :
    Pour tout savoir sur la signature du code
    Signature d'un exécutable avec un certificat Authenticode
    Présentation des certificats
    www.iristechnologies.eu
    Centre de formation à Paris et Toulouse

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 35
    Points : 23
    Points
    23
    Par défaut
    Merci pour ces infos.

    Dans mon cas, c'est effectivement la seconde solution qui m'intéresse, car ce n'est pas pour une diffusion publique du pgm en question.

    Dès que j'aurai mis au point cette solution, je reviendrai dans cette discussion pour en donner le détail.

Discussions similaires

  1. [thunderbird] Signature numérique facétieuse
    Par Eusebius dans le forum Thunderbird
    Réponses: 6
    Dernier message: 20/07/2006, 13h56
  2. Inserer une signature numérique
    Par spopofes dans le forum Autres Logiciels
    Réponses: 3
    Dernier message: 05/06/2006, 19h05
  3. [VB6] Ajouter une signature numérique VB
    Par alexxx69 dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 03/06/2006, 18h28
  4. Activer le paver numérique au démarrage de Windows
    Par Furius dans le forum Windows XP
    Réponses: 17
    Dernier message: 19/10/2005, 07h05
  5. format PE des exécutables Windows
    Par GMI3 dans le forum Windows
    Réponses: 3
    Dernier message: 12/12/2003, 02h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo