curioso
Goto Top

VBA Code Signatur zertifikat

Zertifikat für VBA Code Zentral hinterlegen

Hallo!

Ich werwende in einer W2K Domäne eine selbst erstellte Access-Anwendung. In dieser Anwendung habe ich einige Zeilen VBA Code geschrieben. Seit Office 2003 beschwert sich Access nun beim Öffnen der Anwendung, dass der VBA Code nicht vertrauenswürdig sei.

Wenn ich mit Hilfe von selfcert.exe ein eigenes zertifikat erstelle, wird es ausschlisslich an einem Rechner angenommen.

Wie kann ich ein Zertifikat erstellen, das in der Gesammten Domäne als gültig angesehen wird und wo muss ich dieses Dann hinterlegen?

Content-Key: 31559

Url: https://administrator.de/contentid/31559

Printed on: April 19, 2024 at 12:04 o'clock

Member: BartSimpson
BartSimpson May 04, 2006 at 07:21:59 (UTC)
Goto Top
So einfach geht das nicht.
Denn die digitale Signatur beruht auf einer PKI.
Da du schreibst, das du AD betreibst, kannst du auf dem Server eine Zertifizierungsstelle installieren. Dann verteilst du per AD deren CA zertifikat.
Jetzte kannst du dir bei deiner CA ein Zertifikat für die Codesigniereung beantragen.
Sobal dies denn signeiert wird, kannst du es benutzten um die Macros zu signieren.
Und fortan sollte Acces auf den cllientrechnern sich nicht mehr über unsicheren Code beschweren. Ich betreiber auch meine eigene CA. Zwar nicht unter Windows. Aber die Vorgehenweise ist die selbe.
Member: curioso
curioso May 04, 2006 at 10:34:41 (UTC)
Goto Top
Hallo!
Danke für den Tipp! Wo kann ich denn Konkret so ein Zertifikat bekommen?
Muss ich dafür irgendwelche voraussetzungen erfüllen?

Gruß,
Pierre
Member: BartSimpson
BartSimpson May 04, 2006 at 11:11:33 (UTC)
Goto Top
Wenn du dir alles selberbaust dann bei deiner CA auf dem Windows Server über eine Weboberfläche. Oder du kauft dir eins.(Wird aber ziemlich teuer)
Für interne Anwendungen würd ich mit aber lieber selber eine CA aufbauen.
Der Dienst den zu auf dem Windowsserver installieren must, nennt sich glaube ich Stammzertifizierunfsstelle. Und benötigt den IIS.
Member: curioso
curioso Jun 17, 2006 at 13:21:50 (UTC)
Goto Top
Hallo!

Ich habe eine Zertifizierunggsstelle nun in Active Directory integriert. Ich kommt hier aber nicht weiter - wie schlage ich nun die Brücke zu Office um hier den Code zu signieren?
Member: BartSimpson
BartSimpson Jun 17, 2006 at 14:55:11 (UTC)
Goto Top
Dann muste jetzte über das Webfronent deiner CA ein Zertifiakt für die Codesignierung beantragen. Danach muste den Antrag in deiner CA bearbeiten. Anschließen must du das fertige Zertifikat nur noch auf dem Rechner installieren, der den Code signieren soll.