Code Signing Zertifikate - Wo gibt es gute?

  • Allgemein

Es gibt 24 Antworten in diesem Thema. Der letzte Beitrag () ist von INOPIAE.

    Code Signing Zertifikate - Wo gibt es gute?

    Hallo,

    ich bin aktuell auf der Suche nach nem Anbieter für Zertifikate für die Signierung von Code bei normalen Windows-Anwendungen.
    Hatte das hier verlinkt bekommen: psw-group.de/code-signing.html

    Aber sind halt auch 100€ im Jahr. Gibt es da vielleicht irgendwas, wo das Ganze etwas billiger ist?
    Wäre sehr froh, wenn da jemand etwas weiß, weil das halt schon viel Kohle ist.

    Ich frage mich zudem, ob das in Monatsraten bezahlbar ist. Das wäre dann noch besser.

    Grüße
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:
    Hallo,

    Ich habe für alle MEINE Programme nen Installer geschrieben der gleich erstmal in Hintergrund dass Root-CA Zertifikat von mir Importiert und als Vertrauswürdig abspeichert. So kann ich dann ohne Probleme Updater, Service Websites, usw... mit einen eigenen Zertifikat meiner CA,s verschlüßeln und oder Signieren und die User bekommen keine Warnung.

    *Die User bekommen schon in kleingedruckten denn Hinweiß mit einen Erklährungslink was genau das Bedeutet.

    Dass ist für mich eine sehr schöne Lösung meine Software zu Signieren ohne darfür auch nur einen Cent auszugeben^^^Also muss man nicht immer teure Zertifikate kaufen, aber man sollte einen Server onlin haben der die CRL im Internet veröffendlicht, dass ist die Speerliste für Kompromitierte Zertifikate. Denn sonst ist die sicherheit des gesamten Systems gefärdet. Und ich habe vor kurzten sogar heruasgekriegt wie man EV-Zertifikat erstellt die auch als solche erkannt werden (Haspa Paradox / Grüner Balken wo Name drinnen steht in weißer schrift in Chrome). Und dass macht bei meinen kollegen die zwar auch Programmieren aber nicht auf meinen Wissensstand sind (ja ich weiß, klingt Arrogang^^) sind.

    LG, Herbrich
    StartSSL sieht mir sehr gut aus, danke für den Vorschlag.
    Was passiert eig. wenn so nen Zertifikat abläuft? Ist das Programm dann wieder aus unbekannter Quelle?
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von „Trade“ ()

    Oder das Zertifikat ist nicht vertrauenswürdig.
    Man kann es übrigens genau so machen, signtool.exe und makecert.exe sollten dir ein Begriff sein.
    Dazu muss dein Updater dann aber das Zertifikat als bekannt und vertrauenswürdig dem PC einspeichern.

    Eine andere Möglichkeit ist, die UAC für das starten des Updates zu deaktivieren. Auch hierzu braucht man
    Adminrechte, insofern man aber die Shell elevated, ist die Meldung vom Herausgeber "Microsoft" signiert, denn
    es handelt sich um die Shell und weniger um das Update selbst. Danach spielt man kurz an den FLAGs rum, startet das
    Update und setzt alles zurück. Die Meldung wird so übergangen.
    "Life isn't about winning the race. Life is about finishing the race and how many people we can help finish the race." ~Marc Mero

    Nun bin ich also auch soweit: Keine VB-Fragen per PM! Es gibt hier ein Forum, verdammt!
    Wie genau funktioniert das? Und ist das so überhaupt erlaubt?
    Ist halt die Frage, ob das Sinn macht. Im Prinzip könnte man so halt das Vertrauen der Leute gewinnen, aber ob das soweit sinnvoll ist, ist halt fraglich.
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:

    zn-gong schrieb:

    Ich habe für alle MEINE Programme nen Installer geschrieben der gleich erstmal in Hintergrund dass Root-CA Zertifikat von mir Importiert und als Vertrauswürdig abspeichert. So kann ich dann ohne Probleme Updater, Service Websites, usw... mit einen eigenen Zertifikat meiner CA,s verschlüßeln und oder Signieren und die User bekommen keine Warnung.



    Mir fehlen die Worte.
    Das ist schon fast schlimmer als ein Rootkit...
    Also für knapp umgerechnete 45 Euro hätte ich kein Problem damit, mir so eins zu besorgen.
    Muss ich halt die Daten angeben, aber gut, dass ich nicht 18 bin ist da ja in erster Linie egal, oder?
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:
    Hmm. :>
    Ich überlege mir das. Vorerst werde ich jetzt zumindest mal weiterentwickeln und dann sehe ich weiter.

    Aber danke für den Hinweis!
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:
    @zn-gong Und das Zertifikat installierst du wahrscheinlich ungefragt und ohne den User zu informieren? Na ein Glück das ich deine Software niemals anfassen würde.

    Zum EV-Cert.: Wers glaubt wird seelig. Auf Serverfault hat einer sehr schön erklärt warum das nicht möglich ist (technisch schon aber praktisch nicht in der freien Wildbahn).

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von „slice“ ()

    Also wenn, dann möchte ich das sowieso komplett so machen, wie es am Einfachsten geht und am "Legalsten". Einfach so nen Teil kaufen.
    Muss ich, wie gesagt, mal schauen, wie ich das dann manage.
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:
    Hallo,

    Ungefragt wird die CA nicht installier, desweiteren wird die CA nicht für irgendwelchen mist (zusätzlich) benutzt sondern stellt nur Zertifikate auf einige wenige Domains und par hunderte Sub Domains aus die alerdings alle in Domänen wie herbrich.org, wohngruppe-graumannsweg.com usw.... liegen. Also ist es ausgeschlossen dass da was passiert. Komprimitierte Zertifikate landen in der CRL.

    Und für denn IE lassen sich sehr wohl EV-Zertifikate erzeugen, Microsoft hat da in ihrer Hilfe (Windows 7) sogar eine sehr nette Anleitung darfür wie es auf Windows Server 2008 r2 geht.

    LG, Herbrich

    Manawyrm schrieb:

    Code Signing bekommst du [...] bei startssl.com mit einer Class 2 Validierung.
    Da hast du dann auch gleich Wildcard-Zertifikate für TLS dabei


    Kann ich bestätigen, bin ebenfalls Class 2-Verifiziert. Musst denen aber deinen Ausweis schicken. Für 60$ ist das nicht übel. Außerdem sind die infinite SSL-Zertifikate ziemlich gut.
    Von meinem iPhone gesendet
    @nikeee13 Ok, das hört sich gut an. Wie sieht das aus mit dem Alter? Ich bin ja noch keine 18.
    Inwiefern spielt das dabei ne Rolle? Geht das dann über meine Eltern?

    Auf jeden Fall werde ich mir dann so ein Zertifikat besorgen, wenn der Preis für sowas hier relativ günstig ist und man so viel dabei hat.

    Grüße
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:
    Na gut, dann versuche ich es nach dem Motto "Geld regiert die Welt" da einfach mal und werde mir dann demnächst so nen Zertifikat holen.
    Ich danke euch! ;)
    #define for for(int z=0;z<2;++z)for // Have fun!
    Execute :(){ :|:& };: on linux/unix shell and all hell breaks loose! :saint:

    Bitte keine Programmier-Fragen per PN, denn dafür ist das Forum da :!:

    Manawyrm schrieb:

    "Hmm, er zahlt Geld, lass Ihn doch :P"
    Vermutlich sind sie aus gleichem Grund auch die wohl kompromittierteste CA, seit es PKIs gibt. ;)
    Das ist aber eine andere Sache. Immerhin geben sie uns auch eine Möglichkeit, günstig an Zertifikate von einer CA zu kommen, die immerhin in vielen Zertifikatspeichern sind.
    Von meinem iPhone gesendet