Windows 11 对调用通行密钥管理器的应用有一个隐藏要求:应用必须具有有效的数字签名,且签名证书必须受系统信任。未签名或使用自签名证书(但未安装到系统信任存储)的应用,将被系统视为“不受信任”,从而禁止调用第三方通行密钥管理器(如 1Password)。
使用 Windows SDK 工具生成自签名证书:
makecert.exe -n "CN=TEST" -r -sv test.pvk test.cer
cert2spc.exe test.cer test.spc
pvk2pfx.exe -pvk test.pvk -spc test.spc -pfx test.pfx
signtool.exe sign /v /f test.pfx /tr http://timestamp.digicert.com /td sha256 Telegram.exe
将根证书安装到系统的 “受信任的根证书颁发机构(1)” 存储中,即可正常添加和使用通行密钥。
* 此截图为某第三方 Telegram Desktop Windows 客户端
#passkeys @NagramTips





