[office2003] Gebruik van bedrijfscertificaten

Pagina: 1
Acties:

  • Lustucru
  • Registratie: Januari 2004
  • Niet online

Lustucru

26 03 2016

Topicstarter
Er wordt hier op dit moment een nieuw netwerk binnengedragen (2003 server, IIS, XpPro clients en office 2003). Dit betekent dat de bestaande office97 applicaties moeten worden geconverteerd naar 2003. dat lukt redelijk, maar nu begint office te mekkeren over onveilige code.
De makkelijkste manier is natuurlijk om het beveiligingsniveau op laag te zetten maar dat moet 'mooier' kunnen door de codes te ondertekenen met certificaat. Omdat IIS met CA is geinstalleerd moet dat ook kunnen. Een zelfgemaakt certificaat met selfcert is niet voldoende omdat dat niet wordt toegevoegd aan 'vertrouwde bronnen, maar CA moet toch certificaten uit kunnen geven die wel over het hele domein vertrouwd worden?

De vraag is dus: hoe verkrijg ik een certificaat bij de CA dat ik kan gebruiken om het vba project digitaal te ondertekenen?

De helpfile van office2003 is helder: vraag instructie aan uw netwerkbeheerder. Die kijkt me vervolgens glazig aan (fijn, professionals) en roept vervolgens 'geen idee'. Wat ik heb geprobeerd is het aangemaakte rootcertificaat op een werkstation te importeren, en ben vervolgens ingelogd op de CA-server. Ik doe een request en nu zijn er twee mogelijkheden: of ik maak een nieuwe keyset aan, of ik gebruik de oude en moet een containernaam opgeven. Dat laatste lukt niet (waar vind ik een geldige containernaam) en als ik een nieuwe keyset aanmaak krijg ik prompt zonder verdere interventie een certificaat, maar dat verschijnt niet in de te kiezen certificaten voor digitale ondertekening.

Blijkbaar mis ik ergens de clue, maar ook de documentatie op de msdn site brengt me niet verder. Alleen maar raadpleeg uw netwerkbeheerder. En die ... :(

De oever waar we niet zijn noemen wij de overkant / Die wordt dan deze kant zodra we daar zijn aangeland


  • Lustucru
  • Registratie: Januari 2004
  • Niet online

Lustucru

26 03 2016

Topicstarter
Wat? mijn allereerste vraag op dit forum en gelijk niemand die een antwoord weet?

De oever waar we niet zijn noemen wij de overkant / Die wordt dan deze kant zodra we daar zijn aangeland


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Misschien omdat je ook niet aangeeft of je het over een eigen Domain rootCA hebt of over een 3rd party CA van bijv. Thawte?

Nieuwe Cert wel geimporteerd?
Is het nieuwe cert wel te gebruiken voor je doeleinden?

[ Voor 27% gewijzigd door alt-92 op 18-01-2004 03:38 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Lustucru
  • Registratie: Januari 2004
  • Niet online

Lustucru

26 03 2016

Topicstarter
De externe systeembeheerders van firma Y. hebben een domain root certifcaat aangemaakt. Er is nergens sprake van een 3rd party CA. Dat certificaat is geexporteerd naar een werkstation waar ik het rechts-muisklik heb geinstalleerd/ geimporteerd. Omdat dat niet werkte ben ik gaan zoeken om uiteindelijk via het locale netwerk in te loggen op de website van de CA en heb daar een request gedaan. Dat wordt onmiddelijk toegekend (zonder menselijke interventie) en dan loop ik vast.
De helpfile van office 2003 gaat niet verder dan 'vraag om instructies bij uw systeembeheerder' en daar komt echt niets zinnigs uit. Morgen kan ik er weer bij en dan ga ik uitzoeken wat je bedoelt met 'cert te gebruiken voor je doeleinden'.

Het einddoel is dat ik aan een aantal vertrouwde freelancers een certificaat kan geven dat geldig is op ons domein, zodat hun officeapplicaties probleemloos worden uitgevoerd. Zij zijn niet met ons netwerk verbonden.

Daarnaast riep die requestprocedure bij mij vragen op over de functies van een nieuwe keyset/hergebruik oude keyset en het opzoeken van een geldige containernaam. De naam van de container waarin het rootcertifcaat staat werd niet als geldig herkend.
Anders gezegd: de klok hoor ik luiden maar ik krijg het idee dat de klepel niet is waar ik hem zoek.

De oever waar we niet zijn noemen wij de overkant / Die wordt dan deze kant zodra we daar zijn aangeland


  • MrDry
  • Registratie: December 2001
  • Laatst online: 18-06 16:20

MrDry

Desperados!

Dit topic is dan meer dan 2 jaar oud maar ik loop tegen hetzelfde probeem aan.

Ik wil mijn oulook 2003 macro's digitaal ondertekenen met een certificaat van onze CA server. Het certificaat installeren op de PC is geen probleem maar Outlook herkent het volgens mij niet als een certificaat voor programma code. Ik heb vermoedelijk een andere template nodig op de CA server om een bijbehorende certificaat te maken......

@Niesje: Heb je na 2 jaar het probleem op kunnen lossen?

Quod licet lovi, non licet bovi


  • Lustucru
  • Registratie: Januari 2004
  • Niet online

Lustucru

26 03 2016

Topicstarter
In principe was dat een ander probleem wat te maken had met het exporteren van private keys, en dat was, toen ik eenmaal snapte wat een certificaat was, opgelost.

In jouw geval lijkt het alsof je een standaard request doet, en die voldoet idd niet. Kies advanced request en kies code-signing en controleer via IE of de mmc certificates snap-in of je certificaat geldig is.

De oever waar we niet zijn noemen wij de overkant / Die wordt dan deze kant zodra we daar zijn aangeland

Pagina: 1