Si firmó el instalador con un certificado comprado de una CA, se supone que debe comunicarse con la CA para obtener una explicación sobre por qué no trabajaron con Microsoft para deshacerse de esta advertencia.
Si el certificado no es de una CA, sino un certificado autofirmado, tendrás que recurrir a una CA.
Microsoft ya tiene la mayor parte de la información publicada en su blog del equipo de Windows,
https://blogs.msdn.microsoft.com/ie/2012/08/14/microsoft-smartscreen-extended-validation-ev-code-signing-certificates/
Mejores prácticas
Los desarrolladores deben seguir las mejores prácticas que sugerimos en publicaciones de blogs anteriores. Hemos agregado a esa guía las opciones adicionales de distribución de aplicaciones a través de la Tienda Windows y la opción de firma de código EV:
- Distribuya sus aplicaciones a través de la Tienda Windows
Se requieren aplicaciones de Windows 8 para aprobar el proceso de revisión de aplicaciones e incorporación de desarrolladores de la Tienda Windows. Las aplicaciones de Windows 8 no están dentro del alcance de las verificaciones o advertencias de reputación de las aplicaciones SmartScreen en Windows 8.
- Firme digitalmente sus programas (firma de código estándar o EV)
La reputación se genera y asigna tanto a certificados digitales como a archivos específicos. Los certificados digitales permiten agregar y asignar datos a un solo certificado en lugar de a muchos programas individuales. Aunque no es obligatorio, los programas firmados por un certificado de firma de código EV pueden establecer inmediatamente una reputación con los servicios de reputación de SmartScreen incluso si no existe una reputación previa para ese archivo o editor. Los certificados de firma de código EV también tienen un identificador único que facilita el mantenimiento de la reputación en todas las renovaciones de certificados. Solo los certificados Authenticode emitidos por una CA que es miembro del programa de certificados raíz de Windows pueden establecer la reputación.
En este momento, Symantec y DigiCert ofrecen certificados de firma de código EV.
- No firme ni distribuya código malicioso
La distribución de código detectado como malicioso eliminará la reputación de un archivo y también cualquier reputación del certificado digital asociado, incluso si está firmado con un certificado de firma de código EV.
- Solicite una certificación de logotipo de Windows o aplicación de escritorio de Windows 8
Obtenga más información sobre estos programas aquí: Certificación de la aplicación de escritorio de Windows 8 (necesaria para las presentaciones de la Tienda Windows) Programa del logotipo de Windows