![]() |
Exe signieren
Hallo,
wir hatten bisher von GlobalSign ein Zertifikat (pfx). Das habe ich in den Zertifikatspeicher importiert und dabei als exportierbar gekennzeichnet. Dann exportiert mit Passwort und mir eine eigene Bat-Datei gebaut, die das MS signtool aufruft. In der Bat-Datei konnte sogar das Passwort angegeben werden, Stichwort Continous Delivery, also die Abends erstellten Exe'n konnten so signiert werden. (Es war keine Bat, sondern eine Exe-Datei selbst, aber spielt hier keine Rolle) Aber: Jetzt will GlobalSign, dass ich einen Security-Token auf einem USB-Stick benutze, ein separates Programm zum Signieren installiere und bei jedem Signieren das Passwort eingebe!!! Angeblich soll das seit 01.01.2017 Pflicht sein, kann ich aber so nicht glauben. Meine Frage: Womit signiert ihr denn eure Exe'n? |
AW: Exe signieren
Genau so.
Wir nutzen digicert-zertifikat auch mit signtool in Batch im Jenkins laufend. Also wenn GlobalSign unbrauchbare Anpassungen nötig macht, einfach auf anderen Anbieter wechseln. |
AW: Exe signieren
wir haben dafür ein Tool gebaut, das das Passwort automatisch einträgt. Finde ich aber schrecklich, da muss dann ständig ein user angemeldet sein,....
unser Zertifikat läuft schon ne zeitlang, gut, wenn es Anbiter gibt, die das anders machen, muss ich mir merken, damit wir hier aktiv werden.. |
AW: Exe signieren
Hallo,
danke. |
AW: Exe signieren
Ich nutze seit vielen Jahren kSoftware (früher comodo, heute Sectigo Reseller), habe gerade wieder ein Zertifikat gekauft und signiere wie bisher via Batchdatei oder via die aktuelle "Installaware Developer" Version.
Von der von dir erwähnten neuen Vorschrift habe ich nix gelesen/gehört. Wenn du einen Link hast, dann lese ich das "gern" mal durch. |
AW: Exe signieren
Hallo,
![]() Private Keys Need to be Stored on Cryptographic Hardware Da ist genau der Haken. Bisher war mein private key eine Datei. Aber schicke mal meinem Admin diesen Thread. Dummerweise haben wir bereits gezahlt für den Murks ;( |
AW: Exe signieren
Wir signieren mit dem GlobalSign Security-Token. Passworteingabe ist nötig. Funktioniert aber ohne Probleme.
|
AW: Exe signieren
Hallo,
danke für die Info. Zitat:
|
AW: Exe signieren
Besten Dank für den Link.
Es macht natürlich durchaus Sinn Schlüssel und Passwort nicht auf einer Kiste zu speichern, welche auch im Netz hängt. Ich werde Key und Passwort von nun an zusätzlich verschlüsselt abspeichern - einfach nicht über meine Augen; dass dies auch schief gehen kann wissen wir alle spätestens seit James Bond. |
AW: Exe signieren
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:31 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz