Folgendes Beispiel bzw. folgenden Bereicht habe ich gerade im Internet gefunden.
Signing your clickonce application with a certificate created by your own CA root