Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   Signieren von Delphi-Anwendungen (mehrere Benutzer) (https://www.delphipraxis.net/216182-signieren-von-delphi-anwendungen-mehrere-benutzer.html)

TM6 14. Nov 2024 11:37

Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Bislang nutzten wir eine pfx, was nicht mehr angeboten wird.

Daher würde mich interessieren, wie ihr das handhabt, wenn mehrere Programmierer die Möglichkeit haben müssen, die Software zu signieren.

TigerLilly 14. Nov 2024 12:30

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Wir haben einen eigenen (virtuellen) Deploy-Server. Dort werden die fertigen Pakete zusammengestellt und eben auch die EXEs samt Installern signiert.
Wir haben von InstantSSL ein 3-Jahreszertifikat samt USB Stick. Der Usb Stick ist via SEH USB utnserver Pro am VMWare Host angeschlossen + wird so vom Deployserver bzw dem SignTool abgefragt.

Bernhard Geyer 14. Nov 2024 16:30

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Same her mit Build-Server welcher auch die Signierung macht.
Ist im Prof-Umfeld eigentlich ein Must-Have, um auch sowas wie automatisierte Tests nach jedem Checkin umsetzen zu können.

Incocnito 14. Nov 2024 16:34

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
@TigerLilly

Da wir unsere Signierung zeihmlich teuer bezahlen müssen, wollte ich mal schauen, wie das bei InstantSSL aussieht, aber ich finde da nur Sachen Richtung Domain-Signierung (also HTTPS-Zeug).
Vermutlich liegt es daran, dass ich von der Software-Signierung (damit die Windows-Meldung nicht mehr kommt) jetzt nicht wirklich Ahnung habe.
Hast du da einen Tipp, wonach ich schauen muss?

@all

Liebe Grüße
Incocnito

shebang 14. Nov 2024 19:08

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Zitat:

Zitat von Incocnito (Beitrag 1543133)
Hast du da einen Tipp, wonach ich schauen muss?

Das Zauberwort lautet Code Signing.

Michael II 15. Nov 2024 06:48

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Zitat:

Zitat von Incocnito (Beitrag 1543133)
@TigerLilly

Da wir unsere Signierung zeihmlich teuer bezahlen müssen, wollte ich mal schauen, wie das bei InstantSSL aussieht, aber ich finde da nur Sachen Richtung Domain-Signierung (also HTTPS-Zeug).
Vermutlich liegt es daran, dass ich von der Software-Signierung (damit die Windows-Meldung nicht mehr kommt) jetzt nicht wirklich Ahnung habe.
Hast du da einen Tipp, wonach ich schauen muss?

@all

Liebe Grüße
Incocnito

Günstig (65€) für - aber nicht für alle Fälle genügend :
https://www.ssl.com/certificates/code-signing

oder hier (109€):
https://www.sslpoint.com/de/code-signing-zertifikate/

aber Firmen werden wohl eher zu Angeboten über 300€/a tendieren.

Schön wäre es, wenn jemand hier ein Zertifikat kauft und dann alle Kleinstfirmen-DelphianerInnen dort signieren lassen könnten ;-). Aber wie prüft "jemand" dann, dass nicht Mist unterschrieben wird und dadurch das verwendete Zertifikat an A wäre...(?)

und eine "code signing" Suche hier in delphipraxis lohnt sich sicher auch.

himitsu 15. Nov 2024 09:37

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Wenn man das gekaufte Zertifikat als Root verwenden würde/könnte, also damit weitere Zertifikate generieren könnte,
dann könnte man dann jedem sein "eigenes" geben und würde dann zumindet wissen, wenn irgendwas ist, an wen es abgegeben wurde.

Machen dir Anbieter ja auch so, dass sie ein Rootzertifikat haben (welches im Windows/Browser integriert ist) und dann von da aus baumartig vererben.
Am Ende wird dann die Zertifikatkette durchgegangen, ob das Zertifikat selbst oder ein Vorfahre als vertrauenswürdig gilt.

TigerLilly 15. Nov 2024 09:38

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Ja, wir haben für ein 3-Jahres-Zertifikat samt USB Dongle auch an die 1.000,- EUR bezahlt.

https://www.sectigo.com/ssl-certific...s/code-signing

Rollo62 15. Nov 2024 15:15

AW: Signieren von Delphi-Anwendungen (mehrere Benutzer)
 
Zitat:

Zitat von Michael II (Beitrag 1543140)
Günstig (65€) für - aber nicht für alle Fälle genügend :
https://www.ssl.com/certificates/code-signing

Oh ja, aber nur wenn man für 10 Jahre kauft.
Zitat:

10 years - $64.50/yr (save 50%)
Also was in 10 Jahren mit SSL ist, wagt selbst meine HighPower-QuantumTech-Glaskugel nicht zu sagen,
da beschlägt die einfach :-D


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:16 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz