![]() |
AW: Code Sign Zertifikat
Zitat:
Also i want to correct or elaborate on the time of signing he mentioned, digital signature doesn't have timestamps by themselves nor have time at all, their structure and specification doesn't have that, but these signature can be timestamped with additional and specific timestamp signature, preferably form trusted TimeStamp Issuer, in other words you can have your digital signature with your CA trusted issued certificate and without the timestamp, no way to verify its singing time, has it signed after expiry date ?!! The normal behavior is to not trust it, yet it might simply be marked as can't verify, while might show the publisher detail with this can't verify! And this what i want to ask you to test, sign it with an old CA trusted issued certificate, but don't not timestamp it, please share your finding with us, specially if you have Windows 11. ps: you can try with an old one where expired CA if you have one, but also you might have one where its CA is still valid, try both if you can, if you are up to testing something new and unorthodox, also for educational purposes ;) |
AW: Code Sign Zertifikat
Zitat:
|
AW: Code Sign Zertifikat
Zitat:
|
AW: Code Sign Zertifikat
Zitat:
|
AW: Code Sign Zertifikat
Zitat:
Wenn ein Programm ordnungsgemäß im Programmverzeichnis installiert wurde, macht es auch keinen Sinn, wenn Windows hier was zeigen oder bemängeln würde, nur weil eine Datei nicht signiert wurde. Das macht es allenfalls bei Downloads, die gerade frisch herunter geladen und ausgeführt werden sollen. |
AW: Code Sign Zertifikat
Noch Windows 10 oder schon 11?
Aber OK, in diesem Verzeichnis war es selten installiert. Einfach EXE auf Desktop kopiert, oder in eigenen Verzeichnissen installiert (welche dann oft im Intranet freigegeben werden) |
AW: Code Sign Zertifikat
Zitat:
Ich werde die Setup-Daten Daten nun einfach in eine DLL packen, aus der kann das Setup-Programm dann die Daten lesen und das Programm installieren... |
AW: Code Sign Zertifikat
Ich habe mir zwar jetzt schon eine alternative Lösung ausgedacht, aber bevor ich das endgültig voran treibe, doch hier noch mal die Frage, ob Ihr Alternativen zu dem Unternehmen, wo ich bislang war (KSoftware) empfehlen könnt, eben mit preisgünstigeren Angeboten?
Habt Ihr evtl. ähnliche Erfahrungen hinsichtlich solcher Preissteigerungen gemacht? Wie habt Ihr reagiert, das hingenommen, nachverhandelt oder z.B. statt 3 Jahre erst mal nur ein Jahr genommen? Kennt jemand die Ursachen für diese enormen Preissteigerungen (wie gesagt, hier bei mir von 200 auf 660 Euro)? |
AW: Code Sign Zertifikat
Quasimonpol ... die Wenigen können den Preis frei bestimmen
und jetzt auch noch zwangsweise mit Hardwaredongles und so, damit es "verständlicherweise" noch teurer wird. Ich glaub da gab es schon irgendwo genug Threads, wo es um Wunschalternativen ging: * sowas wie Let's Encrypt für Developer, also für ein hier passendes Zertifikat * oder z.B. ein kostenloses/günstiges Entwicklerzertifikat über die MS-AppStore (ähnlich wie bei Android und Apple) oder irgendwas über Embarcadero. Und warum ist die "hauseigene" Funktion für Zertifikate im Delphi (integrierter Signtool-Aufruf) nur für AppStore nutzbar und nicht auch beim normalen Kompilieren? |
AW: Code Sign Zertifikat
Es ist wohl im Wesentlichen dem Hardware-Zwang geschuldet. Ich hatte im April 23 noch für $115.83 ein Zertifikat für drei Jahre bei SSL2Buy bekommen, aber die wollen aktuell auch schon $678.30 dafür haben und da kommen noch $80 für den Versand drauf.
Grundsätzlich würde ich das ja auch bezahlen, aber ich muss erst sicher sein, dass die Signierung auch automatisch in meinem Build-Prozess stattfinden kann. Na ja, ich habe ja noch ein paar Monate Zeit das zu recherchieren. Vielleicht gibt es bis dahin ja noch ein paar Erfahrungsberichte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:32 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz