Я знаю, что SHA1 - не лучший вариант, но все равно должен работать, насколько я понимаю техническую документацию от Microsoft.
Проблема в том, что текущая сборка Windows 10 не доверяет сертификатам подписи кода SHA1. Если вы хотите, вы можете переопределить это поведение, добавив всю цепочку сертификатов для вашего сертификата.
Основываясь на важном объявлении об изменении - об отказе от SHA-1 непосредственно от Comodo, Windows перестает доверять сертификатам подписи кода SHA1 еще в январе 2016 года.
1 января 2016 г. - продукты Microsoft, включая Internet Explorer и Chrome, перестанут доверять сертификатам подписи кода SHA-1
Microsoft по состоянию на май 2017 года заявила:
Сегодня мы намерены сделать больше, чтобы предупредить потребителей о риске загрузки программного обеспечения, подписанного с использованием сертификата SHA-1. Наша цель - разработать общий опыт на уровне ОС, который могут использоваться всеми приложениями для предупреждения пользователей о слабой криптографии, такой как SHA-1. В долгосрочной перспективе Microsoft намерена не доверять SHA-1 в Windows во всех контекстах. Microsoft внимательно следит за последними исследованиями возможности атак SHA-1 и будет использовать их для определения полных сроков устаревания.
Применение Windows сертификатов SHA1
Один из ответов на « Отказ от сертификатов подписи кода SHA1 в Windows» представлен в следующей таблице. Ответ на вопрос, есть некоторые безопасные для снижения рисков, использование сертификатов SHA1.