Я создал приложение, которое состоит из нескольких файлов *. Exe
. Я упаковал их в установщик NSIS, который разместил на своем веб-сайте. Когда я пытаюсь загрузить его, Chrome сообщает, что он потенциально вредоносный. Сначала я подумал, что это может быть нераспознанный URL / сайт, на котором я размещал, поэтому я зарегистрировался в хранилище Amazon S3 и переместил туда файл. Та же проблема. Затем я подумал, что упаковка исполняемых файлов может вызвать это, поэтому попробовал обойтись без него.
Та же проблема.
Прочитав еще немного, я решил попробовать подписать исполняемые файлы, а также пакет установщика EXE.
Я создал сертификат разработчика следующим образом:
makecert
pvk2pfx
signtool"http://timestamp.verisign.com/scripts/timstamp.dll" *.exe
По-прежнему вредоносный ... Я проверяю exe-файлы даже после загрузки и подтверждаю, что у них есть вкладка цифровой подписи, при условии, что это не полностью проверенный коммерческий сертификат, но я не могу поверить в то, что Единственный способ обойти неполноценный анализ кода Chromes - это тратить 200 долларов в год на получение сертификата подписи кода и т. д.?
Есть идеи, как я могу изменить то, что я делаю, чтобы избежать этого неприятного сообщения?