Seite 2 von 2
Re: Code Signing Certificates
Verfasst: 03.02.2014 12:18
von Kukulkan
Ohne die Signatur könnten wir unsere Produkte gar nicht verkaufen. Wie ts-soft schon angemerkt hat, ist das in vielen Unternehmen ein absolutes MUSS. Ohne Signatur wird Oft nix installiert. Wenn es also nur für den Eigenbedarf oder ein paar Kumpels ist, kann man sich das sparen. Sobald es professioneller sein soll, kommt man da nicht drum herum.
Grüße,
Kukulkan
Re: Code Signing Certificates
Verfasst: 03.02.2014 12:59
von ts-soft
Je grösser die Firma, umso schlimmer wird es dann. Da gibt es viele Sicherheitsbestimmungen, die Setups werden autom. per Gruppenrichtlinie
verteilt und installiert. Und wenn die dann noch über einen WSUS-Server geupdated werden müssen, dann kommt man auch nicht mehr um
dot.net herum (nicht für das Programm selber, aber für die Updates), die normale API unterstützt dies IMHO nicht.
Selbst die Admins installieren nichts mehr selber, die kommen meist garnicht in die Nähe der Client-Computer

.
Mitarbeiter dürfen lediglich Wünsche äussern, können aber nichts selber installieren oder konfigurieren.
Ich erzähl das nur, da hier die meisten nur Ihre Homeinstallation oder Netzwerke kleinerer Firmen kennen. Signature usw. sind in
vielen, meist grösseren Firmen, unabdingbar und wenn man mit diesen Firmen Geschäfte macht, sind das sowieso Peanuts.
Gruß
Thomas
Re: Code Signing Certificates
Verfasst: 04.02.2014 10:21
von Chimorin
Das stimmt auch wieder. Aber letztendlich; Wenn das jeder machen kann, kann ich die 50€ zahlen und meine Viren damit zertifizieren? Oder ist man dann bei MS "persönlich" hinterlegt?
Re: Code Signing Certificates
Verfasst: 04.02.2014 11:28
von ts-soft
Bananenfreak hat geschrieben:Das stimmt auch wieder. Aber letztendlich; Wenn das jeder machen kann, kann ich die 50€ zahlen und meine Viren damit zertifizieren? Oder ist man dann bei MS "persönlich" hinterlegt?
Nicht bei MS
Der Zertifikatsaussteller überprüft Deine Identität (Personalausweis o. ä.), somit bist Du ermittelbar und haftbar zu
machen, bei evtl. entstehenden Schäden. Desweiteren können Zertifikate auch wieder gesperrt werden. Das wirkt sich
auf HomePCs nicht sofort aus, aber in Firmen werden diese Zertifikatslisten häufig aktualisiert.
Ein Zertifikat ist also kein Freifahrschein, auch wenn es inzwischen, mit gestohlenen Zertifikaten, zertifizierte Trojaner gibt
(solche Zertifikate sind aber meist schnell wieder gesperrt).
Gruß
Thomas
// edit
Ich habe hier Zertifikat und Signatur gleichgestellt, aber da gibt es gewisse Unterschiede, auf die es hier aber
nicht ankommt.
Re: Code Signing Certificates
Verfasst: 04.02.2014 23:15
von Ractur
Hi,
also bei startssl.com gabs noch ein SSL Zertifikat gratis dazu, weshalb ich dort bestellt habe. Lief auch Problemlos ab, der Bestellprozess. Und immer schnelle Antworten, unter 20 Minuten. Ich kann das derzeit also nur Empfehlen, wer noch sowas sucht.
Allerdings ist es schon eine aufwändige Geschichte, man sollte also n bisschen Zeit mitbringen. Ich werde sobald ich Zeit habe, ein Tutorial machen.
Die Prüfung läuft dann so ab, das Du denen KOPIE vom Ausweiß und vom Führerschein oder einen anderen Dokument (Rechnung Telefon) schickst, fertig.
Zur heutigen Zeit kann man solche Dokumente dank Photoshop auf einfache Art und weise fälschen. Die Sicherheit eines solchen Code-Signing Zertifikates scheint mir also derzeit relativ gering. Da hilft ein guten Virenfilter wohl mehr
Gruß Matthias
Re: Code Signing Certificates
Verfasst: 08.03.2022 10:36
von dige
Hallo, sorry das ich hier so einen alten Thread ausgrabe. Aber mich würde mal interessieren, welchen Code Signing Anbieter ihr aktuell empfehlen würdet? Und wie eure bisherigen Erfahren mit dem Signieren so waren?
Danke

Re: Code Signing Certificates
Verfasst: 09.03.2022 11:54
von dige
Aktuell scheint es den Discounter StartSSL.com nicht mehr zu geben. Gibt es denn noch etwas günstigeres als 99,- EUR pro Jahr?
https://www.sslpoint.com/de/code-signing-zertifikate/