AW: Unbekannter Herausgeber, Windows Defender
17. Aug 2023, 09:33
Ja, du musst die Exe signieren. Das kostet aber etwas (ab ~100€ pro Jahr), und ist auch dabei komplizierter (und teurer?) zu werden, da die dafür benötigten privaten Keys nicht mehr nur als Datei vorliegen dürfen, sondern auf sicherer Hardware liegen müssen (d.h. spezielles USB-Token oder ähnliches).
SignTool ist dann ein Weg, die Exe zu signieren, aber die "Signatur" musst du kaufen, und dabei deine Identität nachweisen.
Gerade für kleine Hobby-Entwickler stellt sich allerdings die Frage nach dem Nutzen. Denn der Anwender muss dann immer noch entscheiden, ob er "mwilms" vertrauen möchte, dass dieser keine Malware verteilt. Und soweit ich weiß kommt die Meldung dann zunächst trotzdem noch, und verschwindet erst, wenn das Programm mehrfach runtergeladen wurde und genug Nutzer auf "Ja, is gut, passt schon" geklickt haben.
Alternativ geht natürlich ein selbst erstelltes Zertifikat, das dann jeder Anwender vorher selbst installieren muss, aber das ist in dem Kontext irgendwie albern, finde ich.
The angels have the phone box.
|