Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Object-Pascal / Delphi-Language (https://www.delphipraxis.net/32-object-pascal-delphi-language/)
-   -   Delphi Digitale Signatur prüfen ohne Extra-Tools wie signtool.exe (https://www.delphipraxis.net/117752-digitale-signatur-pruefen-ohne-extra-tools-wie-signtool-exe.html)

CodeX 24. Jul 2008 03:03


Digitale Signatur prüfen ohne Extra-Tools wie signtool.exe
 
Ich würde gerne mit Delphi-Mitteln die Signatur einer Datei prüfen (Signaturdaten auslesen und möglichst auch auf Gültigkeit prüfen).

Mit dem Tool von Microsoft wäre das "signtool.exe verify /pa /v {DATEINAME}", jedoch möchte ich keine externen Programme einbeziehen, sondern das mit dem eigenen Programm machen können. Hat dazu jemand eine Idee?

mkinzler 24. Jul 2008 06:35

Re: Digitale Signatur prüfen ohne Extra-Tools wie signtool.e
 
Und was spricht gegen das Tool?

nicodex 24. Jul 2008 07:18

Re: Digitale Signatur prüfen ohne Extra-Tools wie signtool.e
 
Die Informationen zu Authenticode wurden aus der Microsoft Portable Executable and Common Object File Format Specification entfernt und sind nun in der folgenden Spezifikation zu finden:
Windows Authenticode Portable Executable Signature Format

Ein etwas einfacherer Weg ist die Verwendung der High-Level-Crypto-API von Windows.

In einem kleinen Tool mit Quelltext verwende ich WinTrust, um zu prüfen ob eine Datei (selbst, oder über einen Signaturkatalog) digital signiert ist, oder nicht.
Hinweis: Die Implementation zur Prüfung mittels Katalog ist nicht vollständig. Es wird nur der erste gefundene Hash verwendet (es könnte mehrere geben)... hatte damals keine Zeit es vernünftig zu implementieren.

Bernhard Geyer 24. Jul 2008 07:35

Re: Digitale Signatur prüfen ohne Extra-Tools wie signtool.e
 
Wie wäre es mit dem Eintrag in der Code Library?

CodeX 24. Jul 2008 12:25

Re: Digitale Signatur prüfen ohne Extra-Tools wie signtool.e
 
Danke, das ist auf jeden Fall sinnvoll gelesen zu haben!

Zitat:

Zitat von Bernhard Geyer
Wie wäre es mit dem Eintrag in der Code Library?

Äh ... ich hatte natürlich das Forum durchsucht, das aber irgendwie nicht gefunden.
Vielleicht eine Idee zur Verbesserung der Library: Am Ende des Beitrags einen Block mit markanten Stichwörtern zu dem Thema, damit sich das auch leichter über die Suche finden lässt. In dem Fall wären Stichwörter wie "Signatur, signieren, signature, certificate,..." zb gar nicht so verkehrt.
Auf jeden Fall danke! Die Unit hilft natürlich ungemein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:41 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz