Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Werkzeuge (https://www.delphipraxis.net/63-sonstige-werkzeuge/)
-   -   Exe signieren (https://www.delphipraxis.net/202293-exe-signieren.html)

Codehunter 18. Okt 2019 07:12

AW: Exe signieren
 
Zitat:

Zitat von jaenicke (Beitrag 1449846)
Zitat:

Zitat von Bernhard Geyer (Beitrag 1449822)
Also wenn GlobalSign unbrauchbare Anpassungen nötig macht, einfach auf anderen Anbieter wechseln.

Es betraf nicht alle Zertifikate, aber ist an sich nichts Neues. Dass es nun mehr Anbieter auch wirklich so handhaben, ist an sich gut, wenn auch mit einigem Aufwand verbunden.

Bei den Preisen die sie aufrufen könnte man meinen, sie lieferten den automatischen Passworteintipper (Codewort "Praktikant") gleich mit ;-)

Spaß beiseite: Ich bin mir sicher dass noch mehr Leute dieses Problem haben werden. Da wirds sicherlich auch Lösungen für geben.

Einerseits finde ich signierte Anwendungen ja gut. Andererseits gibt man damit Dritten aber auch die Möglichkeit, einem den Boden unter den Füßen weg zu ziehen. Siehe als abschreckendes Exempel die Geschichte zwischen Google und Symantec. Und Comodo war ja auch schon in der Kritik. Insofern schwieriges Thema.

jaenicke 18. Okt 2019 09:21

AW: Exe signieren
 
Zitat:

Zitat von Codehunter (Beitrag 1449892)
Bei den Preisen die sie aufrufen könnte man meinen, sie lieferten den automatischen Passworteintipper (Codewort "Praktikant") gleich mit ;-)

Das ist dabei das größere Problem:
Für den Fall wird sicherlich immer ein Geheimnisträger, der sonst nichts Besseres zu tun hat, diesen anspruchsvollen Job übernehmen.

Ironie aus...
Und die Folge ist dann, dass die Passwörter nicht so gut geschützt werden wie bei einer automatisierten Buildmaschine, auf die nur wenige autorisierte Personen Zugriff haben.

Codehunter 18. Okt 2019 09:33

AW: Exe signieren
 
Zitat:

Zitat von jaenicke (Beitrag 1449894)
Und die Folge ist dann, dass die Passwörter nicht so gut geschützt werden wie bei einer automatisierten Buildmaschine, auf die nur wenige autorisierte Personen Zugriff haben.

Das wollte ich damit sagen. Womit sich die Frage stellt, ob diese Zertifikate bzw. deren Distribution prinzipbedingt für die Softwaresignierung ungeeignet sind.

CodeX 18. Okt 2019 10:34

AW: Exe signieren
 
Laut ksoftware gibt es jetzt wohl unterschiedliche Zertifikate: EV (mit Hardware-Token, deutlich teurer) und OV (wie bislang lediglich als Datei)
https://support.ksoftware.net/suppor...-certificates-

Wenn Codehunter ein EV-Zertifikat hat, würde es das erklären.

Hat schon jemand Erfahrung mit beiden Zertifikatstypen im direkten Vergleich?

Codehunter 18. Okt 2019 11:11

AW: Exe signieren
 
Zitat:

Zitat von CodeX (Beitrag 1449897)
Wenn Codehunter ein EV-Zertifikat hat, würde es das erklären.

Du meinst hoika.

CodeX 18. Okt 2019 11:15

AW: Exe signieren
 
Zitat:

Zitat von Codehunter (Beitrag 1449900)
Zitat:

Zitat von CodeX (Beitrag 1449897)
Wenn Codehunter ein EV-Zertifikat hat, würde es das erklären.

Du meinst hoika.

Ups, ja, sorry. Hatte hochgescrollt und den Namen im ersten Posting kopiert ... war aber die zweite Seite. :oops:

Codehunter 18. Okt 2019 11:22

AW: Exe signieren
 
Zitat:

Zitat von CodeX (Beitrag 1449897)
Laut ksoftware gibt es jetzt wohl unterschiedliche Zertifikate: EV (mit Hardware-Token, deutlich teurer) und OV (wie bislang lediglich als Datei)
https://support.ksoftware.net/suppor...-certificates-

Demnach wären EVs für Delphi-Programme gar nicht nötig sondern nur für Kernelmode-Treiber. Die können wir ja sowieso nicht erzeugen.

@hoika: Einfach mal bei eurer CA fragen, ob sie euch das einmal bezahlte EV nochmal als OV zur Verfügung stellen können. Nach meinem Verständnis sollte das OV ja ein Subset des EV sein.

hoika 18. Okt 2019 18:31

AW: Exe signieren
 
Hallo,
GlobalSign bietet nur noch dieses Zertifikat an ;(
Und halt mit dem Hinweis, dass es so sein muss.

Bernhard Geyer 18. Okt 2019 19:26

AW: Exe signieren
 
Komisch ich sehe beide Arten. Standard + EV:

https://www.globalsign.com/de-de/code-signing/

hoika 18. Okt 2019 19:38

AW: Exe signieren
 
Hallo,
es steht bei beiden aber
Kryptographischer USB-Token


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:33 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz