AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Code Sign Zertifikat

Ein Thema von kuba · begonnen am 16. Sep 2023 · letzter Beitrag vom 30. Aug 2024
Antwort Antwort
BastiFantasti

Registriert seit: 5. Nov 2014
Ort: Baden Württemberg
136 Beiträge
 
Delphi 12 Athens
 
#1

AW: Code Sign Zertifikat

  Alt 20. Dez 2023, 08:43
Das Verschicken der Hardware hat bei mir 2 Tage gedauert.
Es kam per DHL Express
Bastian
  Mit Zitat antworten Zitat
BlueStarHH

Registriert seit: 28. Mär 2005
Ort: Hamburg
857 Beiträge
 
Delphi 11 Alexandria
 
#2

AW: Code Sign Zertifikat

  Alt 22. Jan 2024, 20:26
Das Verschicken der Hardware hat bei mir 2 Tage gedauert.
Es kam per DHL Express
Ja das Verschicken der Hardware hat auch nur 2 Tage gedauert und hat 18,- EUR gekostet. Hat mir aber auch nichts genützt, da das Erstellen der Rechnung 15 Tage! gedauert hat. Sie haben es daher erst 15 Tage nach Bestellung verschickt. Plus 2 Tage Versand. Also 17 Tage gewartet. Aber egal, ist ja nun hier.

Nun habe ich ein anderes Problem: Das Signieren klappt nicht:

Code:
"E:\signtool.exe" sign /n "Firmenname" /t "http://time.certum.pl/" /fd sha256 /v "E:\test.exe" /debug
"E:\signtool.exe" verify "E:\test.exe"
Ergibt die Meldung:

Code:
Index Algorithm Timestamp
========================================
SignTool Error: No signature found.

Number of errors: 1
E:\test.exe bekommt keine Signatur ohne weiter Meldungen. Stick ist aktiv, blinkt, proCertum CardManger läuft. Was mache ich falsch?
  Mit Zitat antworten Zitat
Benutzerbild von softtouch
softtouch

Registriert seit: 13. Feb 2015
Ort: Kerpen
237 Beiträge
 
Delphi 12 Athens
 
#3

AW: Code Sign Zertifikat

  Alt 23. Jan 2024, 11:21
Bei mir habe ich noch mit /v /f "e:\softtouch.cer" mit drin, klappt einwandfrei.
Hast Du denn das .cer file exportiert (Control Panel->Internet Options->Content->Certificates)?
  Mit Zitat antworten Zitat
BlueStarHH

Registriert seit: 28. Mär 2005
Ort: Hamburg
857 Beiträge
 
Delphi 11 Alexandria
 
#4

AW: Code Sign Zertifikat

  Alt 24. Jan 2024, 08:15
Bei mir habe ich noch mit /v /f "e:\softtouch.cer" mit drin, klappt einwandfrei.
Hast Du denn das .cer file exportiert (Control Panel->Internet Options->Content->Certificates)?
Das hatte ich erst nicht drin, klappt damit aber auch nicht. Dann habe ich mal geschaut, von wann meine signtool.exe ist und die gegen die aktuelle Version aus dem aktuellen SDK getauscht und nun klappt es!
  Mit Zitat antworten Zitat
BastiFantasti

Registriert seit: 5. Nov 2014
Ort: Baden Württemberg
136 Beiträge
 
Delphi 12 Athens
 
#5

AW: Code Sign Zertifikat

  Alt 27. Feb 2024, 15:05
Bei mir habe ich noch mit /v /f "e:\softtouch.cer" mit drin, klappt einwandfrei.
Hast Du denn das .cer file exportiert (Control Panel->Internet Options->Content->Certificates)?
Das hatte ich erst nicht drin, klappt damit aber auch nicht. Dann habe ich mal geschaut, von wann meine signtool.exe ist und die gegen die aktuelle Version aus dem aktuellen SDK getauscht und nun klappt es!

Kannst du SHA1 und SHA256 signieren?

Die SHA1 Signatur klappt bei mir ohne Probleme.
Bei SHA256 kommt immer ein SignTool Error.
Egal ob als Dual Signature oder Standalone.

Code:
Done Adding Additional Store
SignTool Error: An unexpected internal error has occurred.
Error information: "Error: SignerSign() failed." (-1073741275/0xc0000225)
Ich hab es mit unterschiedlichen Aufrufparametern versucht.

Hier der Aufruf für Dual Signature (Sha1 schon gemacht)

Code:
"%signtoolbin%" sign /sha1  %cert_fprint% /tr http://time.certum.pl/ /td sha256 /fd sha256 /as /v %1
und hier mal als Test auf einer nicht signierten Exe (also ohne Dual Signature)


Code:
"%signtoolbin%" sign /sha1  %cert_fprint% /tr http://time.certum.pl/ /td sha256 /fd sha256 /v %1

signtoolbin ist der pfad zur signtool exe hier: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x64\signtool.exe
cert_fprint ist der SHA1 fingerprint meines Zertifikats

ich habe es anstelle des Fingerprints auch schon mit dem Namen des Zertifikatinhabers versucht.
Klappt auch bei SHA1, klappt auch nicht bei SHA256...

Die Parameter hab ich aus dem PDF von Certum übernommen:

https://files.certum.eu/documents/ma...d_signtool.pdf
Bastian
  Mit Zitat antworten Zitat
Benutzerbild von Harry Stahl
Harry Stahl

Registriert seit: 2. Apr 2004
Ort: Bonn
2.557 Beiträge
 
Delphi 12 Athens
 
#6

AW: Code Sign Zertifikat

  Alt 24. Aug 2024, 15:50
Habe gerade auch eine Mail über das ablaufende (OV) Zertifikat von KSign erhalten.

Statt 200 Euro für 3 Jahre (in 2021) soll es nun 660 Euro kosten.
Was für eine saftige und unverschämte Preiserhöhung, für die es keinen erkennbaren Grund gibt.

Wenn ich keinen vernünftigen Ersatz finden sollte, dann überlege ich mit selbst signierten Zertifikaten zu arbeiten oder halt ganz ohne, da ich sowieso ganz überwiegend Update-Käufe von Bestandskunden habe (und die OV-Zertifikate eh auch schon mal zu Meldungen führten ("Dieses Programm wurde nicht oft heruntergeladen"). Kann man ja auch auf der Homepage entsprechend erläutern.

Jedenfalls diese Preise zahle ich nicht.
  Mit Zitat antworten Zitat
Benutzerbild von dummzeuch
dummzeuch

Registriert seit: 11. Aug 2012
Ort: Essen
1.677 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#7

AW: Code Sign Zertifikat

  Alt 24. Aug 2024, 16:21
Die Zertifikate erfüllen ihren Zweck: Hobby-Programmierer haben schon aufgegeben, Einzelentwickler werden bald aufgeben, zur Not werden die Preise halt weiter angehoben. Ihre Software wird nicht (mehr) signiert.

Bleiben die großen Softwarehäuser, die sich das leisten können und die jetzt einen weiteren Vorteil haben: Ihre Software wird von Windows als "besser" erkannt als die der "kleinen". Es wird nicht mehr lange dauern, bis Windows unsignierte Software gar nicht mehr ausführt.

Nächster Schritt: Installation nur noch via Microsoft Store.

(Ich wünschte, ich würde jetzt nur eine Verschwörungstheorie zum Besten geben, aber leider glaube ich wirklich, dass dies zumindest ein willkommener Nebeneffekt der Zertifikatsprüfungen in Windows ist.)
Thomas Mueller
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:44 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz