Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender SmartScreen memeriksa reputasi file yang diunduh sebelum mengizinkannya dijalankan. Memahami cara kerja reputasi dapat membantu menghindari peringatan saat pengguna mengunduh atau menjalankan file Anda.
Petunjuk / Saran
Cara paling sederhana untuk menghindari peringatan SmartScreen adalah dengan menerbitkan melalui Microsoft Store. Aplikasi yang didistribusikan melalui toko ditandatangani oleh Microsoft dengan sertifikat dan tidak pernah tunduk pada peringatan unduhan SmartScreen. Sisa artikel ini berlaku untuk aplikasi yang didistribusikan di luar Toko.
Cara kerja reputasi SmartScreen
SmartScreen mengevaluasi dua sinyal saat pengguna mengunduh dan menjalankan file:
- Reputasi penerbit — Apakah file ditandatangani? Apakah sertifikat penandatanganan dari penerbit tepercaya yang diketahui?
- Reputasi hash file — Apakah file spesifik ini telah diunduh oleh pengguna tanpa indikasi perilaku berbahaya?
Reputasi negatif atau tidak diketahui untuk hash file atau sertifikat penerbitnya dapat menyebabkan peringatan ditampilkan. Bahkan ketika ditandatangani, biner yang baru dibuat masih dapat menunjukkan peringatan SmartScreen sampai hash atau sertifikat penerbitnya mengumpulkan bukti reputasi positif yang memadai.
Saat file tidak ditandatangani, reputasi SmartScreen harus dibuat untuk setiap versi baru file Anda, dimulai dengan reputasi nol. Reputasi tidak dapat ditransfer dari versi sebelumnya kecuali keduanya ditandatangani menggunakan identitas penerbit yang sama.
Opsi sertifikat dan implikasi SmartScreen mereka
Untuk mengurangi kemungkinan gangguan, Anda harus menandatangani semua file Anda dengan sertifikat yang valid.
| Jenis sertifikat | Perilaku pengunduhan pertama SmartScreen |
|---|---|
| Bursa Microsoft | ✅ Tidak ada peringatan — dicakup oleh sertifikat Microsoft |
| Sertifikat yang Sah (OV/EV) | ⚠️ Peringatan — aplikasi yang ditandai sebagai tidak dikenali sampai reputasi terakumulasi; nama penerbit terverifikasi ditampilkan |
| Tidak ada tanda tangan | |
| Sertifikat yang ditandatangani sendiri | ⚠️ Peringatan — Perilaku yang sama tanpa tanda tangan |
Nota
Sertifikat EV tidak lagi melewati SmartScreen. Bertahun-tahun yang lalu, menandatangani file dengan sertifikat penandatanganan kode Extended Validation (EV) akan menghasilkan reputasi SmartScreen positif secara default, tetapi perilaku ini tidak lagi ada. Sertifikat EV mungkin penting untuk pengadaan perusahaan, tetapi tidak lagi berdampak pada perilaku SmartScreen. Membayar premium untuk EV hanya untuk menghindari peringatan SmartScreen tidak lagi dibenarkan.
Microsoft Store (disarankan)
Aplikasi yang diterbitkan melalui Microsoft Store ditandatangani ulang oleh Microsoft dan membawa reputasi penuh. Pengguna tidak akan pernah melihat peringatan SmartScreen untuk aplikasi yang diinstal Store.
Penandatanganan Artefak (sebelumnya Penandatanganan Tepercaya)
Penandatanganan Artefak (sebelumnya Penandatanganan yang Terpercaya) adalah layanan penandatanganan kode yang direkomendasikan oleh Microsoft untuk distribusi di luar Store.
- Biaya: Sekitar $10/bulan
- Tidak diperlukan token perangkat keras — terintegrasi langsung dengan alur CI/CD (GitHub Actions, Azure DevOps)
- Validasi Identitas diperlukan — Microsoft memvalidasi identitas Anda sebelum menerbitkan sertifikat
- Perilaku LayarPintar — reputasi terakumulasi dari waktu ke waktu berdasarkan volume dan perilaku unduhan
Apa yang diharapkan saat Anda memublikasikan aplikasi baru
- Unduhan pertama: Pengguna mungkin melihat prompt SmartScreen yang menunjukkan aplikasi tidak dikenali. Untuk aplikasi yang ditandatangani, nama penerbit ditampilkan. Pengguna harus melanjutkan hanya setelah memverifikasi sumbernya.
- Seiring bertambahnya unduhan: Reputasi Layar Pintar dibangun secara otomatis. Perintah akan berhenti muncul setelah hash file memiliki riwayat unduhan yang memadai. Tidak ada ambang batas yang tepat, tetapi mungkin memerlukan waktu beberapa minggu dan ratusan instalasi bersih dari audiens yang luas.
- Versi baru: Menandatangani file menggunakan sertifikat tepercaya dapat memungkinkan reputasi sertifikat untuk dibuat, berpotensi menghindari peringatan pada file baru yang ditandatangani oleh sertifikat tepercaya yang sama. File yang tidak ditandatangani harus membangun reputasi baru dengan setiap pembaruan.
Tidak diperlukan pengiriman file secara manual (ataupun mekanisme lain) untuk tinjauan reputasi SmartScreen pada perangkat pengguna. Reputasi dibangun secara organik melalui volume unduhan.
Nota
Lingkungan perusahaan mungkin memiliki perilaku SmartScreen yang berbeda tergantung pada konfigurasi kebijakan; misalnya, kemampuan untuk melewati peringatan SmartScreen dapat dinonaktifkan. Perusahaan dapat mendistribusikan file dari lokasi Intranet Tepercaya yang tidak tunduk pada tinjauan SmartScreen. Administrator TI perusahaan dapat secara opsional mengirimkan file untuk ditinjau melalui portal Microsoft Security Inteligensi. Ini dapat mempercepat kepercayaan untuk penyebaran internal atau terkelola.
Meminimalkan peringatan SmartScreen dalam praktiknya
- Publish ke Microsoft Store jika memungkinkan — ini adalah cara yang paling dapat diandalkan untuk menghindari peringatan sepenuhnya
- Menandatangani setiap rilis — file yang tidak ditandatangani tidak dapat mewarisi reputasi positif dari sertifikat penandatanganan
- Jangan ubah file yang ditandatangani - Hindari memodifikasi file setelah menandatanganinya dapat merusak tanda tangan tergantung pada konfigurasi klien
- Jangan menandatangani aplikasi yang berpotensi tidak diinginkan - Hindari menandatangani file apa pun yang menunjukkan perilaku aplikasi berbahaya atau berpotensi tidak diinginkan, atau sertifikat dapat mengembangkan reputasi negatif
- Gunakan identitas penandatanganan yang konsisten — mengubah sertifikat penandatanganan Anda memengaruhi sinyal kepercayaan penerbit
- Berkomunikasi dengan pengadopsi awal — untuk aplikasi baru, beri tahu pengguna beta bahwa mereka mungkin melihat perintah SmartScreen pada unduhan pertama, dan bahwa mereka hanya boleh melanjutkan setelah memverifikasi penerbit dan mengonfirmasi bahwa mereka mempercayai sumber unduhan
Petunjuk / Saran
Di perangkat Windows 11, fitur Smart App Control dapat menggantikan Reputasi Aplikasi SmartScreen. Kontrol Aplikasi Pintar akan memblokir eksekusi file yang tidak ditandatangani kecuali file memiliki reputasi positif. Pemeriksaan tanda tangan Smart App Control berlaku untuk semua file yang dapat dieksekusi, bukan hanya yang diunduh dari Internet.
Konten terkait
Windows developer