Non Code Signing Certificate

CheckSum MD5

12/9/20221 min read

公開するフリーソフトにつきまして、悪意のあるソフトが氾濫しているためセキュリティが厳しくなっています。

電子署名証明書で署名していないためです。

以下の絵は、アップロードしておいたアーカイブを自分自身で(アップロードしたPCと同じPCで)ダウンロードし解凍し起動しましたときの警告ダイアログです。

「詳細情報」をクリックしていただきますと"不明な発行元"と表示されますが、「実行」ボタンが現れます。これをクリックして起動してください。

次回以降、このexeについて警告ダイアログは表示されません。

ご面倒をおかけしますが、お願いいたします。

本来であれば、ソフトウェアの配布元を認証し、なりすましや内容の改ざんなどがされていないことを保証する「コードサイニング証明書」(ソフトウェアにデジタル署名を行う電子署名証明書)で署名したソフトを配布するべきでしょうが、現時点では証明書を取得しておりません。高額なためです。

自己署名の証明書も検討しましたが、証明書を配布し、ユーザー様にクライアントマシンへインストールをお願いしなくてはなりません。また、開発に際し他者様作成のライブラリを使用することもあり、断念しました。

代わりに配布アーカイブ(zip)のCheckSum(MD5)の値を配布サイトに記載するようにいたします。

確認方法は、以下の「MD5 チェックサム値の取得」のとおりです。

よろしくお願いいたします。