У меня есть элемент управления ActiveX, который предполагается установить при первом посещении веб-страницы.Могу ли я подписать элемент управления ActiveX с корневым сертификатом?
У меня есть самоподписанный сертификат, созданный с OpenSSL и его дочерним элементом. Проблема в том, что если я подписываю элемент activeX с корневым сертификатом, Windows не может его проверить, проверяя activex, даже если он установлен как доверенный.
Он пишет, что
"основное расширение A сертификата не наблюдалось"
и "Сертификат":
«Сертификат не действителен, потому что одному из центров сертификации в пути сертификации, по-видимому, не разрешено выдавать сертификаты, или этот сертификат не может использоваться в качестве сертификата конечного объекта ».
Если я использую дочерний сертификат для подписания, в то время как корневой сертификат находится в доверенном состоянии, eberything в порядке.
Я полагаю, что корневой сертификат может только подписывать только материал, связанный с сертификатом, а не файлы и т. Д., Однако вы хотите быть уверенным в этом.
Thanks. Нашел ответ сам, но тем не менее. – foret
Как вы используете OpenSSL для создания единого сертификата, который можно использовать для подписи кода * и *, также можно сохранить в хранилище доверенных корневых сертификатов, чтобы он мог проверять? –