You are welcome to participate in the XSharp newsgroups and forum.

When posting to the newsgroups and forums we ask you kindly to follow the rules that you can find here: https://www.xsharp.info/faq/39-xsharp-news-server-rules

× Hier wird Deutsch gesprochen

Exe und Installer Zerfizieren

More
4 days 9 hours ago #1 by Frank Müßner
Frank Müßner created the topic: Exe und Installer Zerfizieren
Hallo,
zwar nichts mit X# zu tun, aber vielleicht kann mir jemand helfen.

Meine Installer für meine Applikation erstelle ich mit InnoSetup. Jetzt ist es ja so, das wenn diese Dateien vom Internet geladen werden, die Browser anmerken das es sich um unsichere Quellen handelt, und es wenige Downloads gibt. Der Smartfilter blockiert den Download dann, oder macht ihn umständlich für den Kunden.
Um das zu umgehen vermute ich das die Setup.exe signiert werden muss. Das kann mit dem Signtool von Windows mit einer PFX Datei geschehen, soweit so gut, wie aber die PFX Datei erstellen?
Meine Versuche mit OpenSSL erstellen ein PFX, aber diese wird dann nicht als "Vertrauenswürdig" eingestuft. Ich denke das diese PFX Datei nicht selbst erstellt werden kann, sondern ich eine Datei irgendwo registrieren muss, oder von einer "Zertifizierungsstelle" bekomme?
Wie macht ihr das? Wo bekomme ich eine funktionierende PFX Datei?

Danke für eure Hilfe.

Grüße Frank

Please Log in to join the conversation.

More
4 days 8 hours ago #2 by Wolfgang Riedmann
Wolfgang Riedmann replied the topic: Exe und Installer Zerfizieren
Hallo Frank,

ich versehe meine Exe-Dateien schon seit ein paar Jahren mit einem eigenen Zertifikat.
Damit Windows das Zertifikat als gültig akzeptiert, muss es von einer entsprechend akzeptieren Authority ausgestellt sein - und die lassen sich das bezahlen.

Google mal nach "Code Signing Certificate", dann siehst Du auch die entsprechenden Preise. Ich verwende seit ein paar Jahren ein Zertifikat von Digicert. Vorher hatte ich eines von Symantec, und dann wollte ich zu Comodo wechseln. Die haben sich aber geweigert, mir das Zertifikat auszustellen, weil in irgendeinem Verzeichnis, das sie verwendeten (DUN), eine uralte und nicht mehr gültige Telefon-Nummer drinstand. Sie wollten, dass ich zuerst dieses Verzeichnis berichtigen lassen sollte. Im Prinzip habe ich da das Geld für ein 3-Jahres-Zertifikat den Bach runtergespült.

Hier ein Link: https://www.digicert.com/code-signing/

Wolfgang

Please Log in to join the conversation.

More
4 days 5 hours ago #3 by Frank Müßner
Frank Müßner replied the topic: Exe und Installer Zerfizieren
Hi Wolfgang,

vielen Dank für die Info. Da lag ich doch schon richtig das man diese nicht selbst erstellen kann. Sind ja schon gute Preise :-(
Werde mich da mal durchlesen.

Grüße Frank

Please Log in to join the conversation.

More
4 days 5 hours ago #4 by Wolfgang Riedmann
Wolfgang Riedmann replied the topic: Exe und Installer Zerfizieren
Hallo Frank,

was Du nicht vergessen solltest: digital signierte Applikationen wirken professioneller als nicht signierte, und sind gleichzeitig weniger anfällig für false positives bei Virus-Checks.

Nichtsdestotrotz halte ich die Zertifikatspreise für ungerechtfertigt hoch.

Wolfgang

Please Log in to join the conversation.

Moderators: Wolfgang Riedmann