Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:dfnpki:tcs:codesigning [2023/09/14 16:44] – Juergen Brauckmann | de:dfnpki:tcs:codesigning [2023/11/28 16:00] – [OV Code Signing] Juergen Brauckmann | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====Code Signing-Zertifikate==== | + | =====Code Signing-Zertifikate===== |
- | Die über die Oberfläche beziehbaren | + | Prinzipiell stehen zwei verschiedene |
+ | * OV Code Signing für die Signatur von Java JARs und MS Office Macros. | ||
+ | * Beantragung per E-Mail-Einladung aus SCM heraus | ||
+ | * Voraussetzung: | ||
- | ===E-Mail-Einladung=== | + | * EV Code Signing für Signaturen, die in Microsoft SmartScreen per Default ein höheres Vertrauen besitzen |
+ | * Kostenpflichtiger Prozess außerhalb von SCM | ||
- | Für die Erstellung von Code Signing-Zertifikaten ist eine gewisse Vorbereitung notwendig. Insbesondere muss in einem '' | + | ==== OV Code Signing ==== |
+ | |||
+ | ===Vorbereitung der E-Mail-Einladung=== | ||
+ | |||
+ | Für die Erstellung von OV-Code Signing-Zertifikaten | ||
- Im SCM unter ☰-> | - Im SCM unter ☰-> | ||
Zeile 18: | Zeile 26: | ||
- Einen sprechenden Namen für den Code Signing Web Form Account vergeben, der auf Ihre Einrichtung hindeutet. | - Einen sprechenden Namen für den Code Signing Web Form Account vergeben, der auf Ihre Einrichtung hindeutet. | ||
- Als " | - Als " | ||
- | - Als Zertifikatprofile stehen '' | + | - Als Zertifikatprofile stehen '' |
- | - '' | + | |
- Gewünschtes Zertifikatprofil aus der Drop-Down-Liste auswählen. | - Gewünschtes Zertifikatprofil aus der Drop-Down-Liste auswählen. | ||
- Als "CSR Generation Method" | - Als "CSR Generation Method" | ||
Zeile 39: | Zeile 46: | ||
Die eingegangenen Zertifikatanträge für Code Signing-Zertifikate bzw. die ausgestellten Code Signing-Zertifikate sind im SCM unterhalb von ☰-> | Die eingegangenen Zertifikatanträge für Code Signing-Zertifikate bzw. die ausgestellten Code Signing-Zertifikate sind im SCM unterhalb von ☰-> | ||
- | ===Erzeugen einer Key Attestation mit Yubikey FIPS=== | + | ===Vorgehen bei der Beantragung=== |
- | Für die Beantragung von Code Signing Zertifikaten auf einem selbst beschafften Yubikey FIPS muss wie folgt vorgegangen | + | Die Einladungs-E-Mail |
0. Bei der Beschaffung: | 0. Bei der Beschaffung: | ||
Zeile 62: | Zeile 69: | ||
(-S < | (-S < | ||
+ | |||
+ | Sollte '' | ||
+ | < | ||
+ | ykman piv certificates request -s " | ||
+ | </ | ||
4. Key Attestation erzeugen: | 4. Key Attestation erzeugen: | ||
Zeile 88: | Zeile 100: | ||
7. Antrag stellen: | 7. Antrag stellen: | ||
- | * Die Datei request.csr aus Schritt 3 als CSR in das Formular eingeben | + | * Die Datei request.csr aus Schritt 3 als CSR in das per E-Mail-Einladung übermittelte |
* Den Inhalt der Datei attestation_bundle.b64 aus Schritt 6 in das Feld "Key Attestation" | * Den Inhalt der Datei attestation_bundle.b64 aus Schritt 6 in das Feld "Key Attestation" | ||
- | 8. Sectigo stellt das Zertifikat aus | + | 8. Sectigo stellt das Zertifikat aus und verschickt eine E-Mail mit Links auf Zertifikatdateien |
9. Aufspielen der von Sectigo gelieferten Zertifikatdatei aus dem Link "as Certificate only, PEM encoded:" | 9. Aufspielen der von Sectigo gelieferten Zertifikatdatei aus dem Link "as Certificate only, PEM encoded:" | ||
Zeile 115: | Zeile 127: | ||
- | === EV Code Signing === | + | ==== EV Code Signing |
EV Code Signing-Zertifikate, | EV Code Signing-Zertifikate, |