hero-faq-1

Häufig gestellte Fragen

Wann ist die Verwendung von selbstsignierten Zertifikaten zulässig?

Es ist im Allgemeinen in Ordnung, selbstsignierte Zertifikate in nicht-öffentlichen, internen Test- oder Entwicklungsumgebungen zu verwenden, in denen Vertrauen keine entscheidende Rolle spielt.

Link kopieren

Kann man selbstsignierten Zertifikaten trauen?

Selbstsignierte Zertifikate sind standardmäßig nicht vertrauenswürdig, da ihnen die Überprüfung durch Dritte fehlt und sie von Browsern oder Betriebssystemen nicht als vertrauenswürdige Stellen erkannt werden.

Link kopieren

Wie lange sind selbstsignierte Zertifikate gültig?

Die Gültigkeitsdauer von selbstsignierten Zertifikaten wird vom Aussteller festgelegt und reicht in der Regel von einigen Tagen bis zu mehreren Jahren.

Link kopieren

Wie lange sind Code Signing-Zertifikate gültig?

Die Gültigkeit von Code Signing-Zertifikaten hängt vom Anbieter und dem Ort ab, an dem der private Schlüssel gespeichert ist.

DigiCert und GoGetSSL stellen Code Signing-Zertifikate mit einer festen Gültigkeit von einem Jahr aus. Es spielt keine Rolle, ob Sie ein von der CA bereitgestelltes Token oder Ihr eigenes HSM verwenden. Die Laufzeit beträgt immer ein Jahr.

Sectigo (Comodo) funktioniert anders. Wenn Sie ein von einer CA bereitgestelltes Token verwenden, ist das Zertifikat ebenfalls auf ein Jahr begrenzt. Wenn Sie jedoch den privaten Schlüssel in Ihrem eigenen HSM speichern, können Sie ein Zertifikat mit einer Gültigkeit von bis zu drei Jahren erhalten.

Link kopieren

Brauche ich eine Code-Signatur?

Wenn Sie Software oder Skripte an Benutzer weitergeben, sollten Sie ein Code Signing-Zertifikat erwerben. Es authentifiziert Ihren Code und schützt vor Manipulationen, so dass die Nutzer auf Ihre digitalen Produkte zugreifen und sie nutzen können.

Link kopieren

Kann ich mein eigenes Code Signing-Zertifikat erstellen?

Sie können ein Code Signing-Zertifikat erstellen, aber es ist selbst signiert und wird von anderen Systemen standardmäßig nicht als vertrauenswürdig eingestuft. Sie sollten ein Code-Signing-Zertifikat von einer öffentlichen Zertifizierungsstelle (CA) erhalten, um weithin Vertrauen und Anerkennung zu erhalten.

Link kopieren

Wie viel kostet ein Code Signing-Zertifikat?

Die Kosten für ein Code Signing-Zertifikat variieren je nach Zertifizierungsstelle (CA) und Art des Zertifikats (Organization Validation oder Extended Validation).

Link kopieren

Was passiert, wenn das Code Signing-Zertifikat abläuft?

Der signierte Code bleibt gültig, aber die Benutzer sehen möglicherweise Warnungen oder Eingabeaufforderungen, die darauf hinweisen, dass das Zertifikat abgelaufen ist. Sie müssen ein neues Code Signing-Zertifikat beantragen und Ihren Code neu signieren, um weiterhin Vertrauen zu schaffen und Warnmeldungen zu vermeiden.

Link kopieren

Was ist der Unterschied zwischen Code Signing und SSL-Zertifikaten?

SSL-Zertifikate sichern die Kommunikation zwischen einem Client (Browser) und einem Server (Website), indem sie die übertragenen Daten verschlüsseln, während Code Signing-Zertifikate Software und Skripte digital signieren, um ihre Authentizität und Integrität zu überprüfen.

Link kopieren

Können Sie HTTPS mit einem abgelaufenen Zertifikat verwenden?

Ja, es ist möglich, HTTPS mit einem abgelaufenen Zertifikat zu verwenden, aber es ist nicht empfehlenswert. Ein abgelaufenes SSL-Zertifikat kann zu Vertrauensproblemen bei den Benutzern und sogar zu Datenschutzverletzungen führen. Es gibt einen Grund, warum alle Browser eine Sicherheitswarnung ausgeben, wenn ein SSL-Zertifikat abläuft – es wird zu einem Schlupfloch, das Angreifer ausnutzen können.

Link kopieren