Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   OpenSSL, Signieren ohne zusätzliche sign-Datei (https://www.delphipraxis.net/154673-openssl-signieren-ohne-zusaetzliche-sign-datei.html)

hoika 21. Sep 2010 06:47

OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Hallo,

ich "spiele" hier gerade mit OpenSSL rum.
Ich signiere eine Datei, d.h. ich "verschlüssel" sie mit meinem privaten Schlüssel.
Dabei wird eine sign-Datei erzeugt, das will ich aber nicht.

Ich habe vorher signtool genommen,
dort wurde direkt in die Datei signiert.

Was mache ich falsch ?

Hintergrund:
Online-Abrechnung mit Krankenkassen.

PS:
Ich habe hier ein paar Perl-Scripte,
dort wird einfach hinter den "Nutzdaten" der Datei das Zertifikat angehängt.
Ist das wirklich alles ?


Heiko

Assarbad 3. Nov 2010 22:25

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Ähem, OpenSSL und signtool sind zwei gänzlich unterschiedliche Schuhe. Abgesehen davon willst du die Datei ganz offenbar signieren und eben nicht verschlüsseln (wie du an einer Stelle erwähnst).

OpenSSL (FOSS) benutzt du um bspw. ein Zertifikat zu erzeugen und so weiter. signtool (von MS) wird hingegen benutzt um eine PE-Datei oder andere geeignete Dateien (u.a. auch MSIs) zu signieren. Bei letzterem wird die Signatur an die Datei angehangen und im PE-Header referenziert indem auf die RVA der Signatur verwiesen wird. Faktisch gehört die Signatur aber nicht mehr zur PE-Datei sondern ist ein Overlay.

Was du suchst ist eine Kombo aus beidem und eingehend hier beschrieben: http://wiki.cacert.org/Authenticode

generic 4. Nov 2010 15:35

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Codesigning etc. ist hier beschrieben:
http://www.delphipraxis.net/151308-c...atzfragen.html

Assarbad 4. Nov 2010 15:38

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Zitat:

Zitat von generic (Beitrag 1059669)
Codesigning etc. ist hier beschrieben:
http://www.delphipraxis.net/151308-c...atzfragen.html

Klang nach einem selbst erstellten Zertifikat. Daher meine Ausschweifungen :lol:

generic 4. Nov 2010 16:30

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Ach Heiko kann da ruhig mal die 50€ locker machen.
Vor allem ist es dann vernünftig.

hoika 5. Nov 2010 18:03

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Hallo,

was hat das jetzt mit 50 EUR zu tun ?


Heiko

Assarbad 5. Nov 2010 18:35

AW: OpenSSL, Signieren ohne zusätzliche sign-Datei
 
Zitat:

Zitat von hoika (Beitrag 1059935)
was hat das jetzt mit 50 EUR zu tun ?

Um ein Zertifikat zu kaufen, siehe anderer Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz