可以从代码签名证书中共享公钥吗?

时间:2016-09-11 11:24:36

标签: code-signing gpo

我很确定我已经知道这个问题的答案,但我不想错。我有来自CA的代码签名证书,并希望共享公钥,以便IT人员更容易将我添加到MS Office的受信任发布者,例如通过组策略。

所以 - 偏执,我可能会分享错误的东西,我把我的代码运行在' clean' PC和通过宏安全性将证书添加到受信任的发布者。然后从Internet Explorer I'成功'将证书导出为DER编码二进制(.CER)。

我想象得到的文件是证书的PUBLIC部分和证书:

  • 可以在没有额外风险的情况下在网站上分享
  • 相当于其他人最终会得到的结果 遵循相同的步骤
  • 可以使用GPO(或任何使用的)安装

有人可以确认这一切是否正常(或者我在偏执中是否合理/为自己设置问题)?

我还需要了解其他步骤吗?我想将Cert提供给客户,以便他们可以为所有用户批量安装......

非常感谢,

1 个答案:

答案 0 :(得分:0)

答案是肯定的 - 分享这些信息是可以的,甚至是必要的。