![]() |
AW: Signieren der EXE nach Erzeugung
Hallo,
was muss man den bei KSoftware für so ein Zertifikat bezahlen und wie lange ist es gültig? Danke gefunden ... ![]() Heiko |
AW: Signieren der EXE nach Erzeugung
@Darlo
Wenn du mit einer PFX Datei arbeitest, dann kannst du dir die Option /n komplett sparen, die wird nur dann verwendet, wenn du ein Zertifikat aus dem Zertifikatsspeicher verwenden möchtest. Du solltest deinen Dateien allerdings zwei mal signieren (SHA1 + SHA256) (s. ![]() Hier mal eine "sicherere" Variante für ein PostBuild-Ereignis:
Code:
Die Werte für $(SignTool), $(CERTFILE_SirRufo), $(CERTPASS_SirRufo) sind in den allgemeinen Optionen hinterlegt. Jetzt wird das Kennwort auch nicht mehr mit dem Projekt verheiratet.
"$(SignTool)" sign /v /fd SHA1 /f "$(CERTFILE_SirRufo)" /p $(CERTPASS_SirRufo) /d "$(PROJECTNAME)" /t http://timestamp.verisign.com/scripts/timstamp.dll "$(OUTPUTPATH)"
"$(SignTool)" sign /v /as /fd SHA256 /f "$(CERTFILE_SirRufo)" /p $(CERTPASS_SirRufo) /d "$(PROJECTNAME)" /tr http://timestamp.geotrust.com/tsa "$(OUTPUTPATH)" Um das Kennwort komplett da herauszunehmen, kann man das Zertifikat auch in den Zertifikatsspeicher installieren und schon brauche ich kein Kennwort mehr.
Code:
"$(SignTool)" sign /v /fd SHA1 /a /n "Sir Rufo" /s MY /d "$(PROJECTNAME)" /t http://timestamp.verisign.com/scripts/timstamp.dll "$(OUTPUTPATH)"
"$(SignTool)" sign /v /as /fd SHA256 /a /n "Sir Rufo" /s MY /d "$(PROJECTNAME)" /tr http://timestamp.geotrust.com/tsa "$(OUTPUTPATH)" |
AW: Signieren der EXE nach Erzeugung
Danke, werde ich morgen gleich korrigieren. Muß mich in das Thema nochmal einlesen. Halbwissen ist halt das gefährlichste Wiisen 😉
|
AW: Signieren der EXE nach Erzeugung
Zitat:
Ohne /as (Aber auch nur SHA256) klappt es. Aber nicht das zusammen signieren. |
AW: Signieren der EXE nach Erzeugung
Liste der Anhänge anzeigen (Anzahl: 1)
Funktioniert eigentlich ohne Schmerzen (s. Anhang)
|
AW: Signieren der EXE nach Erzeugung
Lass ich den TimeStamp (/t <URL>) beim zweiten Aufruf weg so klappt es :gruebel:
|
AW: Signieren der EXE nach Erzeugung
Es was das r das gefehlt hat im Block:
Zitat:
|
AW: Signieren der EXE nach Erzeugung
Zitat:
|
AW: Signieren der EXE nach Erzeugung
Zitat:
Wenigstens ein Grund heute Abend auf diesen Erfolg einen Anzustoßen :cheers: Schönes Wochenende und Danke für die Hinweise wegen SHA256 |
AW: Signieren der EXE nach Erzeugung
Warum wird beim SHA256 ein anderer TimeServer genommen?
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:23 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz