2009-07-13 3 views
2

Je dois me procurer un nouveau certificat ClickOnce parce que mon certificat temporaire a expiré. Mes applications ne sont utilisées qu'en interne, donc je voudrais obtenir un certificat de notre contrôleur de domaine afin que l'installation n'ait pas d'invite de sécurité (et n'expire pas rapidement)Comment puis-je obtenir un contrôleur de domaine pour me donner un certificat ClickOnce

Il y a un certain nombre de questions qui viennent près de mon problème: Signing ClickOnce with a certificate? (très proche) Visual Studio ClickOnce deployment - certificate expiration How can I renew my expired ClickOnce certificate?

+0

juste en essayant de clarifier. votre auto-cert a manqué et vous ne voulez pas payer pour un CERT tiers? Êtes-vous votre propre CA? – codeConcussion

+0

Non, je ne suis pas une autorité de certification. Mais mes applications ne seront utilisées que dans mon domaine Windows. Je me souviens d'avoir été informé (il y a longtemps) qu'un contrôleur de domaine est considéré comme une racine de confiance, donc s'il «signe» le certificat, votre application sera considérée comme vérifiée. –

Répondre

3

Si votre contrôleur de domaine est déjà fait confiance, il semble très naturel de commencer tout simplement les services de certificats sur ce DC et la transformer en une autorité de certification Une fois que vous avez cette configuration, vous serez en mesure de demander des certificats de signature de code à partir des PC de développement via le composant logiciel enfichable Certificats (MMC). Les certificats seront au nom du développeur, mais nous aimons cela là où je travaille, car cela traduit la responsabilité.

BTW, nous exécutons exactement la même configuration dans mon entreprise et cela fonctionne comme un charme.

Questions connexes