AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Code Sign Zertifikat

Ein Thema von kuba · begonnen am 16. Sep 2023 · letzter Beitrag vom 30. Aug 2024
Antwort Antwort
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.336 Beiträge
 
Delphi 12 Athens
 
#1

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 18:21
Jo, die Gültigkeit des Zertifikats, bezieht sich normal auf die Anwendung, also den Zeitpunkt der Signierung, nicht wann es geprüft/verifiziert wird.

Damit wäre aber auch nur dein Setup betroffen.
Die ausgeführte Anwendung, welche dein Setup installiert, wäre somit nicht signiert und Windows könnte sich beim Start weigern.


Es kommt aber auch immer darauf an, ob und wie eine Signatur geprüft wird.
Wenn ich mich nicht täusche, dann prüft Delphi nur, ob eine Signatur in seinen DLLs/Packages enthalten sind/waren,
aber nicht, ob dieses Zertifikat auch gültig ist und ob es von Emba selbst stammt ... bei sowas könnte ein "Angreifer" das also leicht aushebeln.

* ist (irgendeine) Signatur vorhanden
* lässt sie sich verifizieren
* am besten noch gegen eine externe Stelle
* ist sie auch vom "erlaubten" Besitzer/Ersteller
* wie sieht es mit dem Ablaufdatum aus
* wurde diese Signatur/RootZertifikat/Ausgabestelle gesperrt
* ...


Bei den gekauften Zertifikaten wird von Windows nicht deine Signaur selbst geprüft, da dich niemand kennt, aber bei den Vorvahren wird dann einfach geschaut, ob mindestens dem RootZertifikat (Ausgabestelle) vertraut wird
und dann wird gehofft, dass Diese dir trauen.
Ein Therapeut entspricht 1024 Gigapeut.

Geändert von himitsu (25. Aug 2024 um 18:34 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Harry Stahl
Harry Stahl

Registriert seit: 2. Apr 2004
Ort: Bonn
2.555 Beiträge
 
Delphi 12 Athens
 
#2

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 18:52
Jo, die Gültigkeit des Zertifikats, bezieht sich normal auf die Anwendung, also den Zeitpunkt der Signierung, nicht wann es geprüft/verifiziert wird.

Damit wäre aber auch nur dein Setup betroffen.
Die ausgeführte Anwendung, welche dein Setup installiert, wäre somit nicht signiert und Windows könnte sich beim Start weigern.
.
Solange die installierte Anwendung keine Admin-Rechte braucht, glaube ich nicht, dass Windows gegen einen Start der Anwendung etwas einzuwenden hätte.
  Mit Zitat antworten Zitat
Lemmy

Registriert seit: 8. Jun 2002
Ort: Berglen
2.391 Beiträge
 
Delphi 10.4 Sydney
 
#3

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 21:19
Solange die installierte Anwendung keine Admin-Rechte braucht, glaube ich nicht, dass Windows gegen einen Start der Anwendung etwas einzuwenden hätte.
aber evtl. ein Virenscanner. ist eine Exe signiert, gibt das ordentlich Pluspunkte.
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.336 Beiträge
 
Delphi 12 Athens
 
#4

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 21:25
Solange die installierte Anwendung keine Admin-Rechte braucht, glaube ich nicht, dass Windows gegen einen Start der Anwendung etwas einzuwenden hätte.
Ich kann mehrfach bestätigen, dass dem nicht so ist und es dennoch was dagegen hat.
Ein Therapeut entspricht 1024 Gigapeut.
  Mit Zitat antworten Zitat
Benutzerbild von Harry Stahl
Harry Stahl

Registriert seit: 2. Apr 2004
Ort: Bonn
2.555 Beiträge
 
Delphi 12 Athens
 
#5

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 22:16
Solange die installierte Anwendung keine Admin-Rechte braucht, glaube ich nicht, dass Windows gegen einen Start der Anwendung etwas einzuwenden hätte.
Ich kann mehrfach bestätigen, dass dem nicht so ist und es dennoch was dagegen hat.
Evtl. liegt das auch an einer speziellen Konstellation bei Dir? Jedenfalls habe ich schon oft zum Testen eine nicht signierte Datei auf einem anderen PC in das Programmverzeichnis kopiert und dort ausgeführt. Kein Problem. Auch in Problemfällen hatte ich unsignierte EXE-Dateien Usern zum Testen zur Verfügung gestellt, die Programme waren problemlos ausführbar.

Wenn ein Programm ordnungsgemäß im Programmverzeichnis installiert wurde, macht es auch keinen Sinn, wenn Windows hier was zeigen oder bemängeln würde, nur weil eine Datei nicht signiert wurde. Das macht es allenfalls bei Downloads, die gerade frisch herunter geladen und ausgeführt werden sollen.
  Mit Zitat antworten Zitat
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.336 Beiträge
 
Delphi 12 Athens
 
#6

AW: Code Sign Zertifikat

  Alt 25. Aug 2024, 22:39
Noch Windows 10 oder schon 11?

Aber OK, in diesem Verzeichnis war es selten installiert.


Einfach EXE auf Desktop kopiert, oder in eigenen Verzeichnissen installiert (welche dann oft im Intranet freigegeben werden)
Ein Therapeut entspricht 1024 Gigapeut.
  Mit Zitat antworten Zitat
Benutzerbild von Harry Stahl
Harry Stahl

Registriert seit: 2. Apr 2004
Ort: Bonn
2.555 Beiträge
 
Delphi 12 Athens
 
#7

AW: Code Sign Zertifikat

  Alt 26. Aug 2024, 00:14
Noch Windows 10 oder schon 11?

Aber OK, in diesem Verzeichnis war es selten installiert.


Einfach EXE auf Desktop kopiert, oder in eigenen Verzeichnissen installiert (welche dann oft im Intranet freigegeben werden)
Sowohl Windows 10 als auch Windows 11. Und natürlich in C:\Program files(x86) oder für 64 bit in "C:\Program Files".

Ich werde die Setup-Daten Daten nun einfach in eine DLL packen, aus der kann das Setup-Programm dann die Daten lesen und das Programm installieren...
  Mit Zitat antworten Zitat
Benutzerbild von Harry Stahl
Harry Stahl

Registriert seit: 2. Apr 2004
Ort: Bonn
2.555 Beiträge
 
Delphi 12 Athens
 
#8

AW: Code Sign Zertifikat

  Alt 28. Aug 2024, 16:55
Ich habe mir zwar jetzt schon eine alternative Lösung ausgedacht, aber bevor ich das endgültig voran treibe, doch hier noch mal die Frage, ob Ihr Alternativen zu dem Unternehmen, wo ich bislang war (KSoftware) empfehlen könnt, eben mit preisgünstigeren Angeboten?

Habt Ihr evtl. ähnliche Erfahrungen hinsichtlich solcher Preissteigerungen gemacht? Wie habt Ihr reagiert, das hingenommen, nachverhandelt oder z.B. statt 3 Jahre erst mal nur ein Jahr genommen?

Kennt jemand die Ursachen für diese enormen Preissteigerungen (wie gesagt, hier bei mir von 200 auf 660 Euro)?
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz