Post by Micha Kirukann ich auch nachträglich ein private Key (pvk)
erstellen ???
Hm, überleg mal. Dann könnte jeder der dein Zertifikat in die Finger
bekommt sich den Schlüssel erstellen.
Post by Micha KiruEin Zertifikat (cer) habe ich bereits erstellt.
Du mußt ein neues Zertifikat erstellen inclusive Private Key:
Beispiel:
makecert -sv mykey.pvk -m 3 -n CN=MyCompanyName mycert.cer
Für den Key wirst du aufgefordert ein Passwort zu bestimmen.
Jetzt ist sichergestellt, daß nur du zu dem eben erzeugten Zertifikat
den private Key zusammen mit Passwort hast.
Es versteht sich von selbst, daß du diese Daten sehr sensibel behandelst.
Jetzt kannst du mit dem SignCode Wizard dein Cabinet File komfortabel
und sicher signieren.
Du wählst nacheinander das cab File, dein Zertifikat und den Private
Key. Du wirst nochmal aufgefordert das Passwort des Private Key einzugeben.
Zu guter letzt kannst du dein Cab file noch mit einem Zeitstempel
versehen. (http://timestamp.verisign.com/scripts/timstamp.dll)
(Verbindung ins Internet muß bestehen)
(Link bitte nicht anklicken, ist nichts für Browser)
Das ganze hat nur einen Haken. Überleg mal wieder ...#
Diesen Vorgang kannst nicht nur du sondern jeder durchführen. Ich brauch
nur in der Kommandozeile für CN deinen Namen einzustellen und schon hab
ich "Dein" Zertifikat.
Zum Ausprobieren ist das ganz nett. Aber du wirst Windows nicht dazu
überreden können dein Zertifikat als vertrauenswürdig zu betrachten.
Nach welchen Kriterien sollte das Windows auch überprüfen?
Es gibt daher diese Trust Center, oder Authentifierungsstellen die
garantieren, daß Software die mit einem Zertifikat von
"Macromedia"(Beispiel) signiert ist, auch von "Macromedia" ist.
Außerdem hast du als Benutzer dann die Wahl "Macromedia" zur Liste der
vertrauenswürdigen Hersteller hinzuzufügen und wirst von da ab nicht
mehr gefragt.
(Das hast Du ja mit Deiner "Abfrage" gemeint, nicht ?)
Mit deinem selbst erstellten Zertifikat wird dir diese Auswahl gar nicht
mal angeboten.
Sicher kann ich mir vorstellen, daß man sich sein eigenes Trust Center
schafft. Wie das aber gehen sollte, da bin ich überfragt.
Hoffe das hilft die weiter...
Gruß
Chr.