Подпись и «неизвестный издатель»

ОБНОВЛЕНО 30 ИЮЛЯ 2026

Перед запуском установщика система показывает, кто его подписал. Это бесплатная проверка — окно всё равно появится, — но читать её нужно уметь: у официальных сборок предупреждения тоже бывают, и путать их с признаком подделки не стоит.

Что такое подпись и чего она не гарантирует

Цифровая подпись отвечает на вопрос «кто собрал этот файл» — и только на него. Она не говорит, что программа безопасна, полезна или свежая. Подписать файл может кто угодно, купив сертификат; смысл в том, что подпись нельзя изменить, не сломав её, — значит, если файл после подписания трогали, система это увидит.

ПроверкаНа какой вопрос отвечаетНасколько надёжна
Контрольная суммаэто ровно тот файл, что опубликовал проект?однозначно
Подписькто собрал файл и трогали ли его после?надёжно, но зависит от того, знаете ли вы издателя
Размерпохоже ли это вообще на нужный файл?грубо
Репутация (SmartScreen)много ли людей уже скачали этот файл?ничего не говорит о подлинности

Windows: как посмотреть подпись

  1. Правый клик по файлу → «Свойства»

    Делать это стоит до запуска, а не после.

  2. Открыть вкладку «Цифровые подписи»

    Если вкладки нет вообще — файл не подписан. Для официальных сборок Happ это возможно: не все проекты покупают сертификат. Тогда единственная проверка — контрольная сумма.

    SHOT-W03
    Вкладка «Цифровые подписи» в свойствах установщика: видно имя подписавшего и дату.
  3. Посмотреть имя в списке подписей

    Нажмите «Сведения» → «Просмотреть сертификат». Смотрите на строку «Кому выдан». Незнакомое имя стороннего упаковщика — повод остановиться и проверить сумму.

  4. Проверить, что подпись действительна

    В окне сведений должно быть написано, что подпись верна. Формулировка «Эта цифровая подпись недействительна» означает, что файл изменяли после подписания, — устанавливать не нужно.

Когда предупреждение — норма

Три случая, в которых Windows пугает совершенно зря:

  • Файл новый. Механизм репутации SmartScreen оценивает, сколько людей уже скачали именно этот файл. Свежий выпуск по определению никто не скачивал — отсюда «Windows защитила ваш компьютер». Разбор — SmartScreen.
  • Проект не покупает сертификат. Тогда подписи нет, и система честно сообщает «неизвестный издатель». Это про экономику разработки, а не про вредоносность.
  • Программа управляет сетевым трафиком. Прокси-клиенты попадают под общие правила антивирусов; отдельный разбор — антивирус удаляет установщик.
ПРОВЕРКА

Проверьте, в приложении дело или в доступе

Установка прошла, а серверов нет? Вставьте в приложение заведомо рабочую ссылку. Список серверов появился — файл и установка в порядке, дело в доступе. Демо ТОК VPN на 3 дня выдаётся без карты.

macOS: Gatekeeper

В macOS проверка встроена глубже: система сама отказывается открывать приложение, если оно не подписано и не заверено у Apple. Формулировка бывает разной — «не удаётся проверить разработчика», «файл повреждён», «приложение не может быть открыто».

Практическое отличие от Windows: пугающая надпись «файл повреждён» в macOS чаще всего не про повреждение, а про отсутствие заверения. Разбор именно этого случая — на странице «файл повреждён» в macOS.

Посмотреть, кто подписал приложение, можно командой:

codesign -dv --verbose=2 /Applications/Happ.app

Android: подпись есть, но её не показывают

Каждый APK подписан ключом сборщика, и Android эту подпись проверяет — но пользователю не показывает. Практическое следствие одно: поставить APK поверх приложения, установленного из магазина, обычно не получится, потому что ключи разные. Симптом — «Приложение не установлено».

Из этого же следует, что на Android подпись нельзя использовать как проверку источника. Остаются сумма и размер.

Вкладки «Цифровые подписи» нет. Файл поддельный?

Не обязательно — возможно, проект просто не подписывает сборки. Определяющей проверкой в этом случае становится контрольная сумма.

Подпись есть, но имя мне ничего не говорит

Сравните его с тем, что указано в релизе или на сайте проекта. Если имя оттуда — всё в порядке. Если это название незнакомого софт-портала, файл переупакован.

Windows пишет «издатель не может быть проверен» — это то же самое?

Да, это одна из формулировок для неподписанного файла. Дальше — по тому же порядку: считаем сумму, потом решаем.

Можно ли отключить эти предупреждения?

Технически можно, практически не нужно: они появляются один раз на файл и помогают заметить подмену. Отключать системную защиту ради установки одного приложения — плохой обмен.

ДОСТУП

Приложение установлено. Осталось то, что даёт ему серверы

Одна ссылка на все устройства, серверы в нескольких странах, автообновление списка и поддержка в Telegram — ответ ~10 минут.

Попробовать 3 дня бесплатно → без карты · отмена в один клик
СМОТРИТЕ ТАКЖЕ
Эта страница помогла?