ISFA Tools — Signaturzertifikat: Anleitung ========================================== Was ist das? ------------ SC Overlay und ISFA Flottenfunk sind mit dem selbst-signierten Zertifikat "ISFA Tools" digital signiert. Die Signatur belegt: * Herkunft: die Datei stammt vom ISFA-Tools-Herausgeber, * Unversehrtheit: die Datei wurde seit dem Signieren nicht veraendert. Wichtig — ehrliche Einordnung ----------------------------- Es ist ein SELBST-signiertes Zertifikat. Windows (SmartScreen) und Virenscanner kennen es zunaechst nicht und zeigen weiter ihre Warnung ("unbekannter Herausgeber"). Das ist normal und kein Fehler. Die Warnung verschwindet erst, wenn du das Zertifikat einmalig als vertrauenswuerdig importierst (siehe unten). Danach gelten alle kuenftigen, mit demselben Zertifikat signierten Versionen als vertrauenswuerdig. Fingerabdruck (zum Vergleichen) ------------------------------- SHA1-Thumbprint: 0B2B1227 1D9AE862 697133AD 1B1EDF58 4C1C41D5 Gueltig bis: 26.07.2031 Nach dem Download kannst du den Fingerabdruck pruefen (PowerShell): Get-FileHash .\isfa-tools-codesign.cer -Algorithm SHA1 # Datei-Hash # oder das Zertifikat oeffnen (Doppelklick) > Details > Fingerabdruck Zertifikat importieren — Variante A: Doppelklick (einfach) ---------------------------------------------------------- 1. isfa-tools-codesign.cer herunterladen und doppelklicken. 2. "Zertifikat installieren…" anklicken. 3. Speicherort "Aktueller Benutzer" waehlen > Weiter. 4. "Alle Zertifikate in folgendem Speicher speichern" > Durchsuchen > "Vertrauenswuerdige Stammzertifizierungsstellen" > OK > Weiter > Fertig. 5. Die Windows-Sicherheitswarnung mit "Ja" bestaetigen (du bestaetigst, deinem eigenen ISFA-Tools-Zertifikat zu vertrauen). 6. Optional zusaetzlich in "Vertrauenswuerdige Herausgeber" importieren — dann entfaellt auch die Ausfuehrungs-Nachfrage beim Start. Zertifikat importieren — Variante B: PowerShell ----------------------------------------------- Fuer den aktuellen Benutzer (kein Administrator noetig): Import-Certificate -FilePath .\isfa-tools-codesign.cer ` -CertStoreLocation Cert:\CurrentUser\Root Import-Certificate -FilePath .\isfa-tools-codesign.cer ` -CertStoreLocation Cert:\CurrentUser\TrustedPublisher Fuer alle Benutzer des Rechners (Administrator-PowerShell): Import-Certificate -FilePath .\isfa-tools-codesign.cer ` -CertStoreLocation Cert:\LocalMachine\Root Import-Certificate -FilePath .\isfa-tools-codesign.cer ` -CertStoreLocation Cert:\LocalMachine\TrustedPublisher Pruefen, ob es wirkt -------------------- Get-AuthenticodeSignature .\SC-Overlay.exe | Select-Object Status Erwartet nach dem Import: "Valid". Ohne Import: "UnknownError" (nur lokale Vertrauensstellung fehlt — die Signatur selbst ist gueltig und zeitgestempelt). Wieder entfernen ---------------- Get-ChildItem Cert:\CurrentUser\Root, Cert:\CurrentUser\TrustedPublisher | Where-Object { $_.Subject -eq 'CN=ISFA Tools' } | Remove-Item Fragen? ------- Support ueber die sc-inventory-Weboberflaeche (Tickets) oder im ISFA-Discord.