2026年9月1日 星期二

微軟 SAC(smart app control) 的問題

 

260901,有廠商開發的應用程式,會導致 SAC 封鎖。當然最快的方法是關閉,但我是想若是自行開發程式該怎麼辦?

G回答
方法一:使用免費的「內部自簽憑證」(適合內部/網域環境)如果這款程式只在公司內部網域流通,您可以不用花錢買商業憑證:步驟: 使用 PowerShell 的 New-SelfSignedCertificate 產生自簽的代碼簽署憑證。部署: 透過網域的 GPO(群組原則),將這個自簽憑證自動派發並匯入到所有員工電腦的「受信任的根憑證授權單位」與「受信任的發行者」中。結果: 只要電腦信任您的自簽憑證,SAC 就會直接放行您簽署的程式。

方法二:免費向微軟提交「安全信譽分析」(最推薦)微軟提供開發者一個免費管道,可以直接把您的程式送去微軟總部建立「安全信譽(Reputation)」:網址: 前往 Microsoft Security Intelligence (檔案提交門戶)。身分: 以「Software Developer(軟體開發者)」身分登入。操作: 上傳您的 .exe 壓縮檔,並在描述中說明這是自行開發的合法客製化工具。成效: 通常在 24 到 72 小時內,微軟雲端 AI 就會將您的程式標記為安全。之後所有開啟 SAC 的 Windows 11 電腦都能直接點開它。

方法三:購買商業「代碼簽署憑證 (Code Signing Certificate)」如果您的程式未來打算商業化或公開下載,這是最正規的做法:管道: 向 DigiCert、GlobalSign、Sectigo 等憑證機構購買。規格: 建議購買 EV (Extended Validation) Code Signing 憑證。優勢: 使用 EV 憑證簽署的程式,在 Windows 中會立刻獲得最高信譽等級,能 100% 完美繞過 SAC 與 SmartScreen 的所有警告。

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。