Es "authentifiziert sich nicht über das Web" (außer der Überprüfung der Zertifikatsperrliste (Certificate Revocation List, CRL)). Die Stammzertifizierungsstellen sind fest mit dem Betriebssystem verbunden und werden entweder von Windows Update oder von der Installationsdiskette des Betriebssystems installiert . Mit anderen Worten handelt es sich um statische Daten auf der Festplatte, die nicht (leicht) modifiziert werden können.
Sie bekommen die nervige Box, um zu gehen, entweder:
- Vertrauen Sie Ihrer CA-Signatur (normalerweise eine schlechte Idee, aber es funktioniert). oder
- Lassen Sie es von einer öffentlich vertrauenswürdigen offiziellen Stammzertifizierungsstelle oder einem ihrer Zwischenhändler signieren.
Sie haben Verisign zitiert. Gut. Sie sind einer von mehreren möglichen Anbietern, um Ihnen ein Code-Signaturzertifikat zu geben. Die Box wird weiterhin angezeigt, da AFAIK, Windows so programmiert ist, dass die Warnung für alle selbstsignierten Zertifikate automatisch angezeigt wird. Wenn Sie versuchen, eine CSR basierend auf Ihrer eigenen erstellten Stammzertifizierungsstelle zu erstellen, könnten Sie die Box verschwinden lassen, indem Sie Ihrer Stammzertifizierungsstelle vertrauen. Dies würde funktionieren. Aber dann müssten Sie Ihre Kunden dazu bringen, Ihrer Stammzertifizierungsstelle zu vertrauen, was in den meisten Situationen den Zweck verfehlt. Daher ist das öffentliche Vertrauensnetz der einfachste Weg. Der Anbieter gibt Ihnen sogar sogar explizite Anweisungen zur Verwendung seines Dienstes und zur Signatur Ihres Codes.