Announcement

Collapse
No announcement yet.

Authenticode-Signatur

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • Authenticode-Signatur

    Hallo, wenn ich mit dem Internet-Explorer eine Exe Datei Downloaden will und anklicke "Das Programm von diesem Ort ausführen" erhalte ich nach dem Download eine Sicherheitswarnung: "Der Herausgeber kann aufgrund folgender Probleme nicht ermittelt werden: <b>Keine Authenticode-Signatur gefunden</b>". Was muß ich tun, damit der Anwender beim Download meiner Setup.Exe diesen Hinweis <b>nicht</b> erhält ? Die Exe wurde mit WinZip Selfextractor erstellt. Gruß - Günther
    Günther

  • #2
    Hi

    Als erstes suchst Du Dir ein Trust-Center wie VeriSign oder CertiCom etc. Dort beantragst Du ein digitales Zertifikat, kostet so etwa > 50 Dollar und einiges an Arbeit um DICH auszuweisen. Die schicken Dir dann einen Zertifizierten Signatur-Schlüssel mit dem Du nun Deine Anwendungen digital signieren kannst. Dabei wird an die EXE diese Unterschrift der EXE angehängt. Beim Download wird nun eine solche Signatur gesucht, falls vorhanden wird die Signatur des Herrausgebers, also Trust-Center extrahiert und in der lokalen Datenbank gesucht. Falls vorhanden wird nun die digitale Unterschrift und somit die EXE, überprüft. Der Anwender bekommt nun den Hinweis ob er immer Deiner Signature/Zertifikat trauen will, falls ja bekommt er keine Meldungen mehr.

    Gruß Hagen

    PS: nach 1-2 Jahren geht das gleiche "Zertifizierung-spiel" von vorn los, da die Gültigkeit begrenzt wird

    Comment


    • #3
      Hallo Hagen,

      Erst mal Danke für die umfassende Antwort. Bist Du Dir sicher mit der Preisangabe 50 Dollar ? Über http://www.Verisign.com bin ich auf die deutsche Vertretung http://www.d-trust.de gestoßen und hab bereits ein Angebot vorliegen: 900,- DM für 1 Jahr, und für Internet-Explorer und Netscape werden 2 ID's benötigt !

      Gruß - Günthe
      Günther

      Comment


      • #4
        Jo, ich sagte doch > 50$.
        Für eine Zertifizierung einer privaten EMail Addresse für 2 Jahre sind es meistens ~50$. Für kommerzielle Zwecke sind 900DM noch preiswert. Also <b>schweineteuer</b> und meiner Meinung nach unverschämt, besonders im Hinblick auf die extremen Schwierigkeiten bis man's ordentlich zum laufen gebracht hat, bzw. die sonstigen Probleme mit den Formaten, zusätzlichen Treibern und Securityupdates usw. usw.

        Gruß Hage

        Comment

        Working...
        X