Zertifikat für Code Signing: Wieso nicht nur bei Apple verfügbar?

mds

mds

Aktives Mitglied
Thread Starter
Dabei seit
19.07.2009
Beiträge
1.423
Reaktionspunkte
74
Mit Erstaunen habe ich festgestellt, dass Zertifikate für das Code Signing von OS X-Apps nicht nur bei Apple, sondern bei zahlreichen anderen Anbietern verfügbar sind.

Ist das nicht problematisch im Bezug auf die Sicherheit?
 
Mit Erstaunen habe ich festgestellt, dass Zertifikate für das Code Signing von OS X-Apps nicht nur bei Apple, sondern bei zahlreichen anderen Anbietern verfügbar sind.
Schon seit Anfang an.

Mich hatten nur die Preise bei VeriSign & Co. überrascht.

Ist das nicht problematisch im Bezug auf die Sicherheit?
Nein. Es ist nur teurer.
 
Klassisches Schlangenöl demnach?
 
Nicht nach meiner Definition. Denn es funktioniert, es ist bloß teurer.

Zumindest habe ich noch kein günstigeres Angebot gesehen.
Bsp.: Apple Code Signing Certificates

P.S.: Daher sind die bspw. für mich nutzlos, aber nicht "per se" nutzlos.
 
Zuletzt bearbeitet:
Generell sind diese Zertifikatsketten total fürn Poppo.
Sieht man ja immer wieder wenn mal wieder irgend eine Zertifikatinstanz kaputt gemacht wird und dann auf dem Schwarzmarkt gegen Kohle jeder so nen Zerti bekommt.
 
  • Gefällt mir
Reaktionen: mds
Solche Wildcard-Zertifikate gehackter CAs sind aber imho nicht billiger. :D
 
Zurück
Oben Unten