Я создал приложение, которое содержит несколько *.exe
файлов. Я упаковал их в установщик NSIS, который я разместил на своем сайте. Когда я пытаюсь скачать его, Chrome сообщает, что он потенциально вредоносный. Сначала я подумал, что это может быть URL / сайт, на котором я размещался, чтобы меня не опознали, поэтому я зарегистрировался в хранилище Amazon S3 и переместил туда файл. Та же проблема. Тогда я подумал, что это может привести к упаковке исполняемых файлов, поэтому я попытался без него.
Та же проблема.
После некоторого прочтения я решил попробовать подписать исполняемые файлы, а также установочный пакет EXE.
Я создал сертификат разработчика следующим образом:
makecert
pvk2pfx
signtool"http://timestamp.verisign.com/scripts/timstamp.dll" *.exe
По-прежнему злонамеренный ... Я проверяю exe-файлы даже после загрузки и проверяю, что у них есть вкладка с цифровой подписью, при условии, что это не полностью проверенный коммерческий сертификат, но я не могу поверить, что единственный способ обойтись без анализа Chromes - тратить 200 долларов в год на выдачу сертификата подписи кода verisign и т. д.
Есть идеи, как мне изменить то, что я делаю, чтобы избежать этого неприятного сообщения?