http://timestamp.geotrust.com/tsa 是否不再可用于 SignTool?

2024-02-13

我们在构建服务器上签署可执行文件。突然构建服务器无法构建并给出错误:

SignTool 错误:无法到达指定的时间戳服务器或返回无效响应。

将时间戳服务器更改为后http://sha256timestamp.ws.symantec.com/sha256/timestamp http://sha256timestamp.ws.symantec.com/sha256/timestamp,唱歌又起作用了。

  1. 我们的旧网址有问题吗?为什么不再可用?
  2. 旧的签名文件或新的 URL 是否可能存在一些(安全)问题?

我知道这有点宽泛,我只是不想错过任何东西......


我向赛门铁克询问了此事,所以他们向我发送了以下链接:

到 2017 年 4 月 18 日,赛门铁克将停用“Legacy” 时间戳服务。

(旧版)RFC 3161 SHA128 时间戳服务:https://timestamp.geotrust.com/tsa https://timestamp.geotrust.com/tsa

为了支持客户的业务连续性,我们提供了 以下更换服务。

(新)RFC 3161 服务 SHA256:http://sha256timestamp.ws.symantec.com/sha256/timestamp http://sha256timestamp.ws.symantec.com/sha256/timestamp

重要提示:客户必须利用 SHA256 时间戳服务 转发,并且不应使用 SHA1 服务,除非有遗留 平台约束不允许使用 SHA2 服务(在此 如果您可以使用这个新 URL:RFC 3161 Service SHA128:http://sha1timestamp.ws.symantec.com/sha1/timestamp http://sha1timestamp.ws.symantec.com/sha1/timestamp).

影响时间戳的背景和关键行业指令 服务

遵守已发布的代码签名最低要求 (CSMR) CA 安全委员会和 Microsoft 可信根计划要求 (第 3.14 节),Symantec 已设置“新”RFC 3161(SHA1 和 SHA2) 根据章节规定的规范和要求提供服务 16.1,需要 FIPS 140-2 3 级密钥保护。在不久的将来,Oracle 将采取措施取消对两者的 SHA1 支持 Java 签名和时间戳。这不会影响 Java 应用程序 之前已使用 SHA1 签名或加盖时间戳,因为这些将 继续正常运作。但是,Java 应用程序已签名或 在 Oracle 宣布的日期之后使用 SHA1 打上时间戳可能不会 值得信赖。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

http://timestamp.geotrust.com/tsa 是否不再可用于 SignTool? 的相关文章

  • 安装以太坊时出错:软件包“ethereum”没有安装候选者

    我按照本文中的步骤在 Ubuntu 17 10 上安装以太坊 https medium com mvmurthy full stack hello world voting ethereum dapp tutorial part 2 30b
  • 安卓签名问题

    我正在尝试通过以下方式签署 apkthis http www anddev org advanced tutorials f21 signing your apk application for release keytool jarsig
  • 如何使用 bazelisk 安装 bazel

    或者更好的是 如何安装 bazel 我一直使用 cd 进入桌面上的文件夹 然后我使用git clone https github com bazelbuild bazelisk进而 我现在应该做什么 老实说 我没有找到任何真正的说明 我现在
  • 带 GPU 支持的 XGBoost 安装错误:无法复制“xgboost\lib”:不存在或不是常规文件

    类似的非重复帖子 如何在python windows平台 中安装xgboost包 https stackoverflow com questions 33749735 how to install xgboost package in py
  • 无法在 iOS 6 中以编程方式安装 ipa 文件

    我使用 MobileInstallationInstall 在越狱 iOS 中安装 ipa 文件 在iOS5中运行良好 但在iOS6中失败 我检查了日志并发现以下内容 需要有一个名为 com apple private mobileinst
  • Haskell Cabal:神秘的缺失或递归依赖关系

    我尝试安装jmacro包裹 它构建完美 绝对没有任何问题 但是 当我想使用它或安装类似的软件包时happstack jmacro 这取决于 jmacro 我收到如下错误消息
  • 将 exe 和 msi 文件合并到一个安装程序中

    我有两个安装文件 间谍软件 后续 msi 我希望将这两个安装文件合并到一个安装文件中 以便可以在目标计算机上同时一一安装 我尝试了 NSIS 但它只是从安装文件中提取文件 但没有安装软件包 Inno Setup 也做了同样的事情 我的问题是
  • 如何在 Inno Setup 中使用 GetVolumeInformation?

    我需要在使用 Inno Setup 创建的安装过程中获取驱动器号的卷序列号 我知道 DLL 函数可以导入到 Inno 中 但我对它还很陌生 并且在使其工作时遇到一些问题 我知道 kernel32 中的 GetVolumeInformatio
  • 如何在 Visual Studio 安装项目中创建卸载程序?

    我已经创建了一个 Visual Studio 安装项目 但我不知道如何在我的 Visual Studio 安装项目中创建卸载程序 请告诉我该怎么做 我正在使用 Visual Studio 2005 或者是否有任何其他软件可以使用卸载程序创建
  • 如何以轮子格式安装 Python 库?

    我正在寻找有关如何以轮格式安装 Python 库的教程 它看起来并不简单 所以我希望有一个简单的分步教程 说明如何为 CPython 安装名为 requests 的模块 我从以下位置下载的 https pypi python org pyp
  • 无法安装 VS 2015 Update 3 [重复]

    这个问题在这里已经有答案了 所以我尝试安装 VS 2015 Update 3 顺便说一句 我有专业版 但我不断收到此屏幕 当然 现在 Update 2 已经安装 但它无法识别这一点 我需要做什么 Go to control panel gt
  • Innosetup - 在安装开始之前引用[Code]中的文件

    这是一种延续这个问题 https stackoverflow com questions 5658488 adding a help button to an innosetup wizard page 我想将一个文件包含在我的安装包中 C
  • 从命令行安装 Oracle 客户端,无需用户交互

    我正在寻找一种在 Windows 上安装 Oracle 客户端但从命令行运行的方法 为了自动运行它应有没有用户交互 对于 Oracle Universal Installer 的命令行选项 Oracle 文档非常稀疏 即使运行设置为setu
  • python setup.py Egg_info 失败,错误代码 1

    我正在运行 Ubuntu 17 04 全新安装 并且已经安装了 pip 但是 当我尝试安装任何东西时 我得到以下信息 命令 python setup py Egg info 失败 错误代码为 1 tmp pip build kBfUEp k
  • 安装MySQLdb(对于python)作为非压缩的egg

    安装说明是 python setup py build sudo python setup py install or su first 这给了我一个 egg 文件 如何告诉安装程序将文件转储为普通的未压缩库 Thanks 好吧 我不想回答
  • Windows 10 上的 Tensorflow 安装问题

    我正在尝试在 Win 10 计算机上安装 Tensorflow 我成功安装了Python 3 7 然后尝试按照tensorflow org上的安装说明进行操作 执行时 pip install tensorflow 我收到以下错误消息 错误
  • 使用C#在SQL Server上执行sql文件

    我有很多程序 视图 函数等文件 我想在 SQL Server 2005 2008 上的适当数据库中执行这些文件 创建组件 还有一点是我想使用 C 来执行它们 另一点需要提及的是 我希望应用程序也可以在远程 SQL Server 上执行此文件
  • Mac 10.8.3 上的 fltk 安装

    我正在挣扎fltk在我的 Mac 上安装 我想在Xcode 4 下载文件并解压缩后 尝试按照说明操作 2 3 Configuring FLTK Stay in your FLTK source code directory Type aut
  • 会话“app”:安装 APK 时出错

    尝试按照说明在真实设备上安装应用程序 http developer android com tools device html http developer android com tools device html 最后 Android
  • Maven:无法解析的构建扩展

    我一直在谷歌上查看 没有任何内容真正指出这个问题 当我运行 mvn clean install 时 它返回以下错误 错误 无法解析的构建扩展 插件 org sonatype flexmojos flexmojos maven plugin

随机推荐