Share via


ClickOnce uygulamaları için istemci bilgisayara güvenilen yayımcı ekleme

Güvenilen Uygulama Dağıtımı ile, ClickOnce uygulamalarınızın kullanıcıya sormadan daha yüksek bir güven düzeyiyle çalışması için istemci bilgisayarları yapılandırabilirsiniz. Aşağıdaki yordamlarda, istemci bilgisayardaki Güvenilen Yayımcılar deposuna yayımcı sertifikası eklemek için CertMgr.exe komut satırı aracının nasıl kullanılacağı gösterilmektedir.

Kullandığınız komutlar, sertifikanızı veren sertifika yetkilisinin (CA) istemcinin güvenilen kökünün parçası olup olmamasına bağlı olarak biraz değişiklik gösterir. Windows istemci bilgisayarı bir etki alanının parçasıysa, listede güvenilen kökler olarak kabul edilen CA'lar içerir. Bu liste genellikle sistem yöneticisi tarafından yapılandırılır. Sertifikanız bu güvenilen köklerden biri veya bu güvenilen köklerden birine zincirlenmiş bir CA tarafından verildiyse, sertifikayı istemcinin güvenilen kök deposuna ekleyebilirsiniz. Öte yandan, sertifikanız bu güvenilen köklerden biri tarafından verilmediyse, sertifikayı hem istemcinin Güvenilen Kök deposuna hem de Güvenilen Yayımcı deposuna eklemeniz gerekir.

Not

Yükseltilmiş izinler gerektiren bir ClickOnce uygulaması dağıtmayı planladığınız her istemci bilgisayara bu şekilde sertifika eklemeniz gerekir. Sertifikaları el ile veya istemcilerinize dağıttığınız bir uygulama aracılığıyla eklersiniz. Bu bilgisayarları yalnızca bir kez yapılandırmanız gerekir; bundan sonra aynı sertifikayla imzalanan herhangi bir sayıda ClickOnce uygulaması dağıtabilirsiniz.

Sınıfını kullanarak X509Store program aracılığıyla bir depoya sertifika da ekleyebilirsiniz.

Güvenilen Uygulama Dağıtımına genel bakış için bkz . Güvenilen uygulama dağıtımına genel bakış.

Güvenilen yayımcılar deposuna güvenilen kök altında bir sertifika eklemek için

  1. Ca'dan dijital sertifika alma.

  2. Sertifikayı Base64 X.509 (.cer) biçiminde dışarı aktarın. Sertifika biçimleri hakkında daha fazla bilgi için bkz . Sertifikayı dışarı aktarma.

  3. İstemci bilgisayarlardaki komut isteminden aşağıdaki komutu çalıştırın:

    certmgr.exe -add certificate.cer -c -s -r localMachine TrustedPublisher

Güvenilen Yayımcılar deposuna farklı bir kök altında sertifika eklemek için

  1. Ca'dan dijital sertifika alma.

  2. Sertifikayı Base64 X.509 (.cer) biçiminde dışarı aktarın. Sertifika biçimleri hakkında daha fazla bilgi için bkz . Sertifikayı Dışarı Aktarma.

  3. İstemci bilgisayarlardaki komut isteminden aşağıdaki komutu çalıştırın:

    certmgr.exe -add good.cer -c -s -r localMachine Root

    certmgr.exe -add good.cer -c -s -r localMachine TrustedPublisher