Si vous rencontrez des difficultés lors de l’horodatage de vos fichiers, essayez les solutions suivantes:
- Assurez-vous d’utiliser l’URL d’horodatage correcte dans votre commande de signature:
- L’URL d’horodatage RFC 3161 de DigiCert est: http://timestamp.digicert.com
- L’URL d’horodatage est sensible à la casse. Elle doit être saisie en minuscules.
- L’adresse IP du service d’horodatage est 216.168.244.9 et utilise le port 80. Si votre organisation applique des règles de pare-feu strictes, vous devrez peut-être ajouter cette adresse IP à la liste des adresses autorisées par votre pare-feu.
Si vous exécutez une commande ping ou traceroute sur timestamp.digicert.com, celle-ci devrait être résolue vers cette adresse IP. Toutefois, cette méthode ne permet pas de confirmer avec certitude si le service est opérationnel ou non.
- Pour vérifier si le service d’horodatage est disponible, ouvrez une invite de commandes et exécutez la commande suivante: curl -i timestamp.digicert.com/timestamp/health/heartbeat
Si le service est disponible, vous devriez recevoir la réponse suivante:

Remarque: L’URL http://timestamp.digicert.com n’est pas accessible via un navigateur. Tenter d’y accéder à partir d’un navigateur ne permet pas de vérifier l’état du service.
- Si vous utilisez Microsoft SignTool, assurez-vous d’utiliser la version la plus récente du kit de développement logiciel (SDK) Windows. La version la plus récente pour la plateforme Windows peut être téléchargée ici.
- Assurez-vous d’utiliser le bon paramètre d’horodatage dans votre commande de signature:
- SignTool: /tr http://timestamp.digicert.com /td SHA256
- JarSigner: -tsa http://timestamp.digicert.com
- Mage: -TimestampUri http://timestamp.digicert.com
- NuGet: -Timestamper http://timestamp.digicert.com
- Osslsigncode: -t http://timestamp.digicert.com
- Si vous rencontrez un problème avec l’horodatage, vous pouvez signer votre code sans utiliser l’option d’horodatage en omettant l’argument correspondant dans la commande de signature. Si la signature réussit, vous pourrez ajouter un horodatage ultérieurement. Le résultat sera identique à celui obtenu en effectuant la signature et l’horodatage dans une seule commande.
Ajout d’un horodatage à une signature existante:
- SignTool: signtool timestamp /tr http://timestamp.digicert.com /td SHA256 example.exe
- JarSigner: jarsigner -tsa http://timestamp.digicert.com example.jar
Remarque: Il est recommandé d’ajouter un horodatage, car cela garantit que vos fichiers signés resteront approuvés même après l’expiration de votre certificat de signature de code.