Sn.exe(强名称工具)

.NET Framework 4.5
 

强名称工具 (Sn.exe) 有助于使用强名称对程序集进行签名。 Sn.exe 提供了用于密钥管理、签名生成和签名验证的选项。

强名称工具自动随 Visual Studio 一起安装。 若要启动该工具,请使用 Visual Studio 命令提示

 说明

在 64 位计算机上,既可以使用 Visual Studio 命令提示符运行 Sn.exe 的 32 位版本,也可以使用 Visual Studio x64 Win64 命令提示符运行 Sn.exe 的 64 位版本。

此工具会自动随 Visual Studio 一起安装。 若要运行此工具,请使用开发人员命令提示(或 Windows 7 中的 Visual Studio 命令提示)。 有关详细信息,请参阅Visual Studio 命令提示

在命令提示符处,键入以下内容:

 
 
  1. sn [-quiet][option [parameter(s)]]
参数

 
 

选项

说明

-a identityKeyPairFilesignaturePublicKeyFile

生成 AssemblySignatureKeyAttribute 数据以将标识密钥从一个文件迁移到签名密钥。

-ac identityPublicKeyFileidentityKeyPairContainersignaturePublicKeyFile

生成 AssemblySignatureKeyAttribute 数据以将标识密钥从一个密钥容器迁移到签名密钥。

-c [csp]

将默认加密服务提供程序 (CSP) 设置为用于强名称签名。 此设置将应用于整台计算机。 如果不指定 CSP 名称,则 Sn.exe 将清除当前设置。

-d container

从强名称 CSP 中删除指定的密钥容器。

-D assembly1 assembly2

验证两个程序集是否只是签名不同。 在使用不同的密钥对重新为程序集创建签名之后,经常使用这种方式来进行检查。

-e assembly outfile

从 assembly 中提取公钥并将其存储在 outfile 中。

-h

显示该工具的命令语法和选项。

-i infile container

从指定密钥容器中的 infile 安装密钥对。 密钥容器位于强名称 CSP 中。

-k [keysizeoutfile

生成一个指定大小的新 RSACryptoServiceProvider 密钥并将其写入指定的文件。公钥和私钥都会写入该文件。

如果不指定密钥大小,并且已安装了 Microsoft 增强加密提供程序,则默认情况下生成 1,024 位的密钥;否则,生成 512 位的密钥。

如果安装了 Microsoft 增强加密提供程序,则 keysize 参数支持 384 位至 16,384 位(增量为 8 位)的密钥长度。如果安装了 Microsoft 基本加密提供程序,则它支持长度为 384 位至 512 位(增量为 8 位)的密钥。

-m [y | n]

指定密钥容器是特定于计算机的还是特定于用户的。 如果指定 y,则密钥容器是特定于计算机的。 如果指定 n,则密钥容器是特定于用户的。

如果既没有指定 y 也没有指定 n,则此选项显示当前设置。

-o infile [outfile]

从 infile 中提取公钥并将其存储在 .csv 文件中。 公钥的每一字节都由逗号分隔。 这种格式可以用来在源代码中将对密钥的引用硬编码为已初始化的数组。 如果不指定 outfile,则此选项将输出放到剪贴板上。

 说明
此选项不验证输入是否只是公钥。 如果 infile 包含带有私钥的密钥对,则会同时提取私钥。

-p infile outfile [hashalg]

从 infile 中的密钥对中提取公钥,并将其存储在 outfile 中,可选择使用 hashalg 指定的 RSA 算法。 此公钥可用于通过程序集链接器 (Al.exe) 的 /delaysign+  /keyfile 选项对程序集进行延迟签名。 如果对程序集进行延迟签名,则在编译时只设置公钥,并在文件中为要在以后添加的签名(当私钥已知时)保留空间。

-pc container outfile[hashalg]

从 container 中的密钥对中提取公钥并将其存储在 outfile 中。 如果使用 hashalg 选项,则使用 RSA 算法提取公钥。

-Pb [y | n]

指定是否强制执行强名称跳过策略。 如果指定 y,则在将完全信任程序集加载到完全信任 AppDomain 时,不验证这些程序集的强名称。 如果指定 n,则会验证强名称是否正确,但不会验证是否具有特定强名称。 StrongNameIdentityPermission 对完全信任程序集不起作用。 你必须自己对强名称是否匹配进行检查。

如果既没有指定 y 也没有指定 n,则此选项显示当前设置。 默认值为 y。

 说明
在 64 位计算机上,必须同时在 Sn.exe 的 32 位和 64 位实例中设置此参数。

-q[uiet]

指定安静模式;取消显示成功消息。

-R[aassembly infile

使用 infile 中的密钥对,为先前已签名的程序集或延迟签名的程序集重新签名。

如果使用了 -Ra,则重新计算程序集中所有文件的哈希值。

-Rc[aassembly container

使用 container 中的密钥对,为先前已签名的程序集或延迟签名的程序集重新签名。

如果使用了 -Rca,则重新计算程序集中所有文件的哈希值。

-Rh assembly

重新计算程序集中所有文件的哈希值。

-t[pinfile

显示存储在 infile 中的公钥的标记。 infile 的内容必须是以前使用 -p 从密钥对文件生成的公钥。不要使用 -t[p] 选项直接从密钥对文件提取标记。

Sn.exe 将使用公钥的哈希函数计算标记。 为节省空间,公共语言运行时在记录对具有强名称的程序集的依赖性时,将公钥标记存储在清单中,作为对另一个程序集的引用的一部分。 -tp 选项除显示标记外还显示公钥。 如果AssemblySignatureKeyAttribute 特性已应用于程序集,则标记用于标识密钥,并显示哈希算法和标识密钥的名称。

请注意,此选项不验证程序集签名,而且不应用于做出信任决策。此选项仅显示原始公钥标记数据。

-T[passembly

显示 assembly 的公钥标记。assembly 必须是包含程序集清单的文件的名称。

Sn.exe 将使用公钥的哈希函数计算标记。 为节省空间,公共语言运行时在记录对具有强名称的程序集的依赖性时,将公钥标记存储在清单中,作为对另一个程序集的引用的一部分。 -Tp 选项除显示标记外还显示公钥。 如果AssemblySignatureKeyAttribute 特性已应用于程序集,则标记用于标识密钥,并显示哈希算法和标识密钥的名称。

请注意,此选项不验证程序集签名,而且不应用于做出信任决策。此选项仅显示原始公钥标记数据。

-TS assembly infile

使用 infile 中的密钥对,对已签名或部分签名的 assembly 进行测试签名。

-TScassemblycontainer

使用密钥容器 container 中的密钥对,对已签名或部分签名的 assembly 进行测试签名。

-v assembly

验证 assembly 中的强名称,其中 assembly 是包含程序集清单的文件的名称。

-vf assembly

验证 assembly 中的强名称。与 -v 选项不同,-vf 会强制实施验证,即使已使用 -Vr 选项禁用了验证也是如此。

-Vk regfile.reg assembly[userlist] [infile]

创建一个注册项 (.reg) 文件,你可以使用它注册要跳过验证的指定程序集。 应用于 -Vr 选项的程序集命名规则也应用于 -Vk。有关 userlist 和 infile 选项的信息,请参见 -Vr 选项。

-Vl

列出此计算机上的强名称验证的当前设置。

-Vr assembly [userlist] [infile]

注册要跳过验证的 assembly。 或者,还可以指定应跳过验证的用户名的逗号分隔的列表。 如果指定 infile,则验证仍会启用,但在验证操作中将使用 infile 中的公钥。 你可以以 *, strongname 的形式指定 assembly,以注册所有具有指定强名称的程序集。 对于 strongname,指定表示标记形式的公钥的十六进制数字的字符串。 参见 -t 和 -T 选项以显示公钥标记。

 警告
仅在开发期间使用此选项。 将程序集添加到跳过验证列表会产生安全漏洞。 如果将某程序集添加到跳过验证列表中,则恶意程序集可以使用该程序集的完全指定程序集名称来隐藏身份,完全指定程序集名称由程序集名称、版本、区域性和公钥标记组成。 这使恶意程序集也可以跳过验证。
   

-Vu assembly

注销要跳过验证的 assembly。 应用于 -Vr 的相同程序集命名规则也应用于 -Vu

-Vx

移除所有验证跳过项。

-?

显示该工具的命令语法和选项。

 说明

所有 Sn.exe 选项都区分大小写,必须完全按所示的形式键入才能被该工具识别。

备注

 

-R 和 -Rc 选项对延迟签名的程序集很有用。 在这种情况下,编译时只设置公钥,并在以后执行签名(当私钥已知时)。

 说明

对于写入到受保护资源(如注册表)的参数(例如,-Vr),请以管理员身份运行 SN.exe。

示例

 

下面的命令创建一个新的随机密钥对,并将其存储在 keyPair.snk 中。

 
 
  1. sn -k keyPair.snk

下面的命令将 keyPair.snk 中的密钥存储在强名称 CSP 中的容器 MyContainer 中。

 
 
  1. sn -i keyPair.snk MyContainer

下面的命令从 keyPair.snk 中提取公钥并将其存储在 publicKey.snk 中。

 
 
  1. sn -p keyPair.snk publicKey.snk

下面的命令显示公钥和 publicKey.snk 中包含的公钥的标记。

 
 
  1. sn -tp publicKey.snk

下面的命令验证程序集 MyAsm.dll。

 
 
  1. sn -v MyAsm.dll

下面的命令从默认 CSP 中删除 MyContainer。

 
 
  1. sn -d MyContainer

Sn.exe(强名称工具)的更多相关文章

  1. .Net 程序集 签名工具sn.exe 密钥对SNK文件 最基本的用法

    阐述签名工具这个概念之前,我先说说它不是什么: 1.它不是用于给程序集加密的工具,它与阻止Reflector或ILSpy对程序集进行反编译一毛钱关系都没有. 2.它很讨厌人们把它和加密联系在一起. 我 ...

  2. 转载:.Net 程序集 签名工具sn.exe 密钥对SNK文件 最基本的用法

    .Net 程序集 签名工具sn.exe 密钥对SNK文件 最基本的用法 阐述签名工具这个概念之前,我先说说它不是什么: 1.它不是用于给程序集加密的工具,它与阻止Reflector或ILSpy对程序集 ...

  3. 【转】.Net 程序集 签名工具sn.exe 密钥对SNK文件 最基本的用法

    阐述签名工具这个概念之前,我先说说它不是什么: 1.它不是用于给程序集加密的工具,它与阻止Reflector或ILSpy对程序集进行反编译一毛钱关系都没有. 2.它很讨厌人们把它和加密联系在一起. 我 ...

  4. 使用sn.exe为程序集签名

    前言 在写上一篇随笔时,为理解EF事务底层的原理,我去Github上把EF的源码下载放到自己项目调试,不过在编译时遇到了下面这个报错信息.经过一番查阅,了解到了程序集签名(也称强名称签名)的概念.报错 ...

  5. 生成秘钥文件 sn.exe(Strong Name Tool)

    Visual Studio 内置 Strong Name Tool, 我们直接运行"VS开发人员命令提示"就可以生成秘钥文件. 秘钥文件包含公钥和私钥. 来看这个例子: 在文件夹下 ...

  6. 用C#代码编写的SN快速输入工具

    一般软件都要输入序列号(SN),而大家平时用的最多的恐怕是盗版软件,通常盗版软件的序列号(SN)都保存成:XXXXX-XXXXX-XXXX-XXXX的形式. 而软件输入序列号的地方通常都是几个文本框( ...

  7. 使用SN.exe对.Net生成的程序集进行签名

    CLR用数字签名的方式防止程序集发布后被人篡改,也可以确定发布人,这个方法就是使用公/私钥对,然后对程序集所有模块取一个哈希生成一个数字签名放在程序集的元数据中. 1.创建公/私钥对     创建公/ ...

  8. DLL/EXE查看工具Dumpbin

    一般情况下,我们需要查看一个DLL或EXE中的包含的函数或是依赖的函数之类的信息,可以使用VS自带的工具dumpbin: 可以直接在命令行下输入dumpbin就可以查看他的使用说明,如果未显示,可以先 ...

  9. [工具推荐]004.EXE签名工具SignTool使用教程

    数字证书,真是个神奇的东西,可以保证软件不被修改,可以表明文件的发布日期,最重要的,可以很大程度的减少杀毒软件的误报,当然,这就要使用可信任的机构颁发的证书了. 现在要说的不是申请证书,而是如何制作自 ...

随机推荐

  1. Dijkstra【P2446】 [SDOI2010]大陆争霸

    Background 在一个遥远的世界里有两个国家:位于大陆西端的杰森国和位于大陆东端的克里斯国.两个国家的人民分别信仰两个对立的神:杰森国信仰象征黑暗和毁灭的神曾·布拉泽,而克里斯国信仰象征光明和永 ...

  2. AFF镜像工具集afflib-tools

    AFF镜像工具集afflib-tools   Advanced Forensic Format(AFF)是一种开源免费的磁盘镜像格式.作为磁盘数字取证的三大格式之一,AFF提供数字取证的各项功能,如签 ...

  3. luogu P1965 转圈游戏

    题目描述 n 个小伙伴(编号从 0 到 n-1)围坐一圈玩游戏.按照顺时针方向给 n 个位置编号,从0 到 n-1.最初,第 0 号小伙伴在第 0 号位置,第 1 号小伙伴在第 1 号位置,……,依此 ...

  4. CodeForces 1065E. Side Transmutations 计数

    昨天不该早点走的.... 首先操作限制实际上是一个回文限制 每个$b[i] - b[i - 1]$互不干扰,不妨设这个串关于中心点对称的这么一对区间的串分别为$(S_1, S_2)$ 题目的限制相当与 ...

  5. luoguP4366 [Code+#4]最短路 最短路

    好久没写过博客了.... 本题还是挺有趣的(很水的最短路) 关键在于怎么优化这$n^2$条连边 通常,我们希望用一些边来替代一条边从而减小边集 那么,注意到异或操作可以拆分成按位运算,因此我们只需考虑 ...

  6. [bzoj1017][JSOI2008]魔兽地图 DotR (Tree DP)【有待优化】

    Description DotR (Defense of the Robots) Allstars是一个风靡全球的魔兽地图,他的规则简单与同样流行的地图DotA (Defense of the Anc ...

  7. CodeM资格赛2

    题目描述 组委会正在为美团点评CodeM大赛的决赛设计新赛制. 比赛有 n 个人参加(其中 n 为2的幂),每个参赛者根据资格赛和预赛.复赛的成绩,会有不同的积分.比赛采取锦标赛赛制,分轮次进行,设某 ...

  8. JAVA容器-模拟ArrayList的底层实现

    概述 ArrayList实质上就是可变数组的实现,着重理解:add.get.set.remove.iterator的实现,我们将关注一下问题. 1.创建ArrayList的时候,默认给数组的长度设置为 ...

  9. 如何测试Nginx的高性能

    简介 Nginx ("engine x") 是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP代理服务器: 作为一款轻量级的Web服务器,具有占有内存少, ...

  10. How to create functions that can accept variable number of parameters such as Format

    http://www.chami.com/tips/delphi/112696D.html Sometimes it's necessary to pass undefined number of [ ...