🚀 go-pugleaf

RetroBBS NetNews Server

Inspired by RockSolid Light RIP Retro Guy

Article View: pl.comp.lang.delphi
Article #294528

Re: Podpisywanie programu

#294528
From: =?UTF-8?Q?Adam_S
Date: Thu, 18 Apr 2019 12:40
43 lines
2207 bytes
W dniu 2019-04-18 o 09:35, kameleonsql@gmail.com pisze:
> W dniu środa, 17 kwietnia 2019 14:00:11 UTC+2 użytkownik Tomek D napisał:
>> W dniu 17.04.2019 o 11:41, kameleonsql@gmail.com pisze:
>>> Witam.
>>> Chciałbym programy tworzone przez moją firmę podpisywać zgodnie z https://sectigo.com/products/signing-certificates/code-signing
>>> Tak na szybko koder stwierdził, że cert Comodo może się nadawać do tego.
>>> Jednak cena Comodo w stosunku do VeriSing jest dużo niższa, a nauczony już wieloletnim doświadczeniem raczej potwierdzam, że różnica w cenie nie bierze się tylko z widzi mi się dostawcy. Ma może ktoś jakieś doświadczenia w tym temacie.
>>>
>>> Z góry dziękuje za wszystkie opinie, no i Wesołych Świąt życzę grupowiczom :-)
>>>
>>
>> Ja korzystam z
>> https://sklep.certum.pl/bezpieczenstwo-danych/certyfikaty-code-signing/standard-code-signing.html
>> I ogólnie nie stwierdziłem żadnych problemów.
>>
>> Tomek D.
>
> Dzięki za info, przydało się :-)
>

Ja tam obecnie nie polecam certum. Sam używałem ich certyfikatów i było
ok, ale jakiś czas temu wprowadzili konieczność przechowywania
certyfikatu na karcie kryptograficznej (wcześniej plik). Przy każdym
podpisie konieczne było podawanie kodu pin i niestety nie dało się tego
obejść w żaden sposób. Certum deklarowało, że można zapisać pin w
ustawieniach, ale nie udało się tego uruchomić.

Jeśli ktoś publikuje jeden podpisywany moduł na miesiąc i tworzy go na
własnym kompie, to ok można sobie wpisać pin. Ale u mnie jest
kilkadziesiąt modułów podpisywanych przy każdej kompilacji a kompilacji
nawet do 10-ciu na dobę, więc niestety nie będę siedział na serwerze
budowania i wpisywał pin... Co ciekawe obsługa klienta certum była
zdziwiona, że podawanie pinu jest dla mnie problemem...

Co prawda było to jakieś 1,5 roku temu. Może teraz coś się już zmieniło.
Jeśli zdecydujesz się na certum, to daj proszę znać, czy nadal
wpisywanie pinu jest obowiązkowe. W certum podoba mi się możliwość
wykupienia klucza na 3 lata i gdyby nie ten nieszczęsny pin, to chętnie
bym do nich wrócił.

--
z pozdrowieniami
Adam Siwoń

Message-ID: <5cb85420$0$543$65785112@news.neostrada.pl>
Path: polish.pugleaf.net!archive.newsdeef.eu!apf1.newsdeef.eu!news.usenet.farm!..!..!not-for-mail
References: <b4f433ac-c1ce-4f48-a9bc-c39a75590871@googlegroups.com> <q974ga$9sa$1@node1.news.atman.pl> <c7470a77-22da-4121-91fc-4e70d70db9ac@googlegroups.com>