![]() |
Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Habe ich das jetzt richtig verstanden dass ab Mai 2023 auch die einfacheren, "günstigen" OV-Zertifikate einen USB-Dongle bei der Signierung einer exe brauchen? Bei den EV-Zertifikaten ist das schon länger Standard, für mein Build-Script war das aber ein No-go, da ich dabei nicht ein USB-Dongle an den Build-Server hängen kann, bzw. keine manuelle Kontrolle über den Build-Prozess habe. Daher benutze ich ein Software-basiertes OV-Zertifikat (Organization Validation), zwar mit geringerer Vertrauenswürdigkeit aber für mein Hobby-Projekt ausreichend.
![]() ![]() |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Vincent Parret hatte da mal was zu geschrieben:
![]() |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Zitat:
Empfehlung: Sich noch ein Zertifikat mit 3 Jahren Laufzeit ausstellen lassen. Bestehende Zertifikate behalten ihre Gültigkeit. Alle Angaben ohne Gewähr! Bis bald... Thomas |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Zitat:
Zitat:
Nachtrag: neben einem Token ist auch ein Zertifikat auf einem HSM möglich. Die Kosten für den Hardware-Token belaufen sich - abhängig von der Zertifizierungsstelle - auf etwa 150€. (Quelle: PSW Group) |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Danke an alle für die Bestätigung. Die Kosten finde ich jetzt auch nicht so dramatisch, nur der Aufwand für die Signierung steigt schon an. Noch habe ich da 2 Jahre Zeit, solange mein Zertifikat noch gültig ist. Danach oder eher vorher werde ich mich damit aber dann mal befassen müssen.
|
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Zitat:
Bis bald... Thomas |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Haben das jetzt eigentlich die Zertifizierungsaussteller unter sich ausgemacht oder woher kommt die Anforderung ? Es klingt ja schon fast so als wäre es eine gesetzliche Anforderung. Welches Recht ? US oder EU?
|
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Richtig, das haben die wohl mehr oder weniger unter sich ausgemacht.
![]() Ganz so als ob sich alle Bäcker geeinigt und selbstverpflichtet haben, jetzt nur noch Brötchen in der Goldfolientüte verkaufen zu dürfen :-D |
AW: Signierung der exe mit AuthentiCode demnächst nur noch mit Hardware-Token?
Die Forderung nach mehr Sicherheit in Form von Hardware kann man ja nachvollziehen. Es sind wohl schon Zertifikate bei Nvidia gestohlen worden, womit dann Trojaner und Viren als vertrauenswürdig zum Download angeboten wurden. Die neuen Preise finde ich aber auch überzogen. Vor allem Kleinunternehmer und OpenSource-Entwickler dürften daran zu knabbern haben.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:37 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz