Warum sind Zertifizierungspfade unterschiedlich?

Michael Zdarsky 101 Zuverlässigkeitspunkte
2024-02-08T09:51:34.2466667+00:00

Hallo,

ich habe eine Verständisfrage zu folgendem Phänomen:

Wir haben ein Executable mit Code Signing Zertifikat.
Schau ich mir die Zertifikatkette direkt über rechtsklick auf der Exe, Eigenschaften, Digitale Signaturen an und betrachte die Zertifikatkette, besitzt die Zertifikatkette 4 Ebenen.

Exportiere ich dann dieses Zertifikat im CER Base 64 Format und betrachte mir die Zertifikatkette des exportierten Zertifikats fehlt die oberste Ebene.

Konkreter:

Fall Exe:
DigiCert -> DigiCert Trusted Root G4 -> DigiCert Trusted G4 Code Signing ... -> AnyCompany CertName

Fall exportiertes CER File:
DigiCert Trusted Root G4 -> DigiCert Trusted G4 Code Signing ... -> AnyCompany CertName

Warum ist das so?

Viele Grüße

Windows
Windows
Eine Familie von Microsoft-Betriebssystemen, die auf PCs, Tablets, Laptops, Smartphones, Internet-of-Things-Geräten, eigenständigen Mixed Reality-Headsets, großen Bildschirmen für die Zusammenarbeit und anderen Geräten ausgeführt werden
87 Fragen
0 Kommentare Keine Kommentare
{count} Stimmen

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Thomas Wycichowski TWyTec 1,040 Zuverlässigkeitspunkte
    2024-02-08T22:06:18.61+00:00

    Hi, ein Zertifikat kann mit einem Personalausweis vergleichen werden. Mein Ausweis hat den Pfad EU -> Deutschland -> Bottrop -> Thomas Wycichowski Man kann aber auch Deutschland -> Bottrop -> Thomas Wycichowski schreiben. Deutschland -> Bottrop ist die Stammstelle also die Behörde. Wenn man der Behörde/Stammstelle vertraut dann auch dem Zertifikat/Perso. Der Pfad gibt zudem Informationen darüber aus wie umfangreich die Überprüfung war. Deswegen wird auch selbst signierten Zertifikaten nicht vertraut. Das Zertifikat selbst ist gleichwertig aber die Behörde ist "Irgendwer"

    Gruß Thomas

    0 Kommentare Keine Kommentare

Ihre Antwort

Fragesteller*innen können Antworten als akzeptierte Antworten markiert werden, wodurch Benutzer*innen wissen, dass diese Antwort das Problem gelöst hat.