CA-1.ルート証明書作成
makecert -a sha512 -e 12/31/2099 -cy authority -r -n "CN=testRootCA,O=testRootCA,C=JP,E=foo@example.co.jp" -sv D:\test_rootca.pvk D:\test_rootca.cer
CA-2.デジタル署名作成
makecert -a sha512 -e 12/31/2099 -cy end -n "CN=testInc,O=testInc,C=JP,E=hoge@example.co.jp" -ic D:\test_rootca.cer -iv D:\test_rootca.pvk -sv D:\test.pvk D:\test.cer
DEV-1.ソフトウェア発行元証明書(.spc)作成
cert2spc D:\test.cer D:\test_rootca.cer D:\test.spc
DEV-2.コードサイニング証明書(.pfx)作成
pvk2pfx -pvk D:\test.pvk -spc D:\test.spc -po testpass -pfx D:\test.pfx -f
DEV-3.実行ファイルにコードサイニング証明書(.pfx)を書き込み
signtool sign -f D:\test.pfx -p testpass "d:\your_application_signed.exe"