나는 countersignings의 작동 방식을 이해하지 못합니다.코드 서명의 보조 기호는 어떻게 작동합니까?
파일을 조작하고 위조 된 대표단을 포함하여 원래 키로 사직 할 수 있습니까? 내가 예컨대 사용하고
:
signtool.exe sign /f "mycert.pfx" /t "http://timestamp.verisign.com/scripts/timstamp.dll" /v "MyApp.exe"
그래서 나는 contersign와 서명 된 응용 프로그램을 얻을 것이다. 하지만 어떻게 작동합니까? "타임 스탬프"서버가 현재 타임 스탬프에 간단하게 서명합니까? 나는 그것이 재생 공격을 허용하는 것이 옳다는 것을 이해한다면. 그래서 나는 과거에 파일에 서명 할 수있었습니다.
보호 설정은 어떻게 보호됩니까?
즉, 타임 서버가 내 신호를 기대합니까? 다음 단계는 타임 서버가 타임 스탬프와 함께 내 서명에 서명하는 것입니다. – rekire
타임 스탬프 서버는 무언가를받습니다 (우리의 경우 서명의 해시입니다) 타임 스탬프와 함께 서명합니다. –
설명해 주셔서 감사합니다. – rekire