Windows IE9 SmartScreen警告,尽管遵循所有建议

Windows IE9 SmartScreen警告,尽管遵循所有建议,windows,internet-explorer-9,malware-detection,false-positive,Windows,Internet Explorer 9,Malware Detection,False Positive,我们提供一个Windows程序,可以从我们的网站下载InstallShield EXE 当运行IE9的人试图下载并运行我们的软件时,他们会在屏幕底部看到以下消息: PROGRAMNAME.exe is not commonly downloaded and could harm your computer. [DELETE] [ACTIONS] [VIEW DOWNLOADS] 我读过 它建议: 使用数字签名对您的程序进行数字签名 验证码签名 确保下载未被检测为 恶意软件 申请Windows

我们提供一个Windows程序,可以从我们的网站下载InstallShield EXE

当运行IE9的人试图下载并运行我们的软件时,他们会在屏幕底部看到以下消息:

PROGRAMNAME.exe is not commonly downloaded and could harm your computer.
[DELETE] [ACTIONS] [VIEW DOWNLOADS]
我读过

它建议:

  • 使用数字签名对您的程序进行数字签名 验证码签名
  • 确保下载未被检测为 恶意软件
  • 申请Windows徽标
这三件事我们都做了。我们的EXE使用authenticode签名进行数字签名(警告消息上方的条是橙色,而不是红色,表示IE9识别并验证了签名)。我们的下载未被我们尝试过的任何防病毒程序检测为恶意软件。我们已经申请并收到了Windows徽标

到目前为止,我们的大多数客户还没有使用IE 9。但这对那些这样做的人来说是非常麻烦的。我们还可以做些什么呢,还是等到大量客户下载了这个软件后,这个信息才会消失

(这是否意味着当我们发布新版本时,所有IE 9用户都会再次收到此消息,直到有足够多的用户下载了它?)

更新2011-06-14:

谢谢,@ericlawmsft。URL是。(可在上的“下载免费试用版”按钮上找到。)


我们提供可下载试用版的时间很短。我们的主要分发方法是安装DVD。

扩展验证代码签名证书不需要慢慢建立声誉,根据帖子:

声誉生成并分配给数字证书以及特定文件。数字的 证书允许将数据聚合并分配给单个证书,而不是多个证书 个人项目。尽管不是必需的,但由EV代码签名证书签名的程序可以立即通过SmartScreen信誉服务建立信誉,即使该文件或发布者之前没有信誉。EV代码签名证书还具有唯一标识符 这使得在证书续订期间更容易维护声誉。仅验证码 由作为Windows根证书程序成员的CA颁发的证书可以建立 名誉

此时,赛门铁克和DigiCert正在提供EV代码签名证书


为了改进我的答案,我添加了一个链接,指向一个我问过并最终回答了我自己的问题的链接。

从这个资源中,看起来你的怀疑是正确的,所有IE9用户都会收到消息,直到“足够”的下载被跟踪为止。我想知道他们到底是怎么追踪的?我很高兴看一看。网址是什么?您是否使用以前从未使用过的全新证书签署代码?谢谢,我们将对此进行调查。你肯定会希望使用相同的证书来建立声誉。