Jörg Rösch
2007-11-19 13:48:00 UTC
Hallo zusammen,
ich habe mit selfcert ein Zertifikat erstellt, welches ich als digitale
Sigantur für ein VBA Makro benutzen möchte. Manuell ist das alles kein
Problem. Eigentlich sollte dies per GPO (AD)verteilt werden.
Das Zertifikat wurde exportiert. Im Gruppenrichtlinien Editor habe ich in
für die default Domain Policy unter
Computerkonfiguration
- Windows-Einstellungen
-- Sicherheitseinstellungen
--- Vertrauenswürdige Stammzertifizierungsstelle
das Zertifikat zugewiesen. Passt soweit alles. Nur das dies wohl
offensichtlich völlig falsch ist! Das Zertifikat ist zwar da aber der
Benutzer muss immer noch ertmalig das Zertifikat von Hand installieren.
Ich habe auch versucht in den adm templates
(http://support.microsoft.com/kb/826170) für Office 2003 (Word) einen
entsprechenden Eintrag zu finden. Ohne Erfolg.
Mein nächster Gedanke war den Registry Eintrag zu suchen auf einer Maschine
die bereits das Zertifikat installiert hat und das Makro digital Signiert
hat. Sämtliche Suchworte wie Aussteller; Zertifiezierungsstelle und
Zertifikatname usw. hat mich auch nicht weiter gebracht.
Es muss doch eine Möglichkeit geben das Zertifikat per GPO oder wie auch
immer zu verteilen. Bin für jede Anregungen dankbar.
Grüße Jörg
ich habe mit selfcert ein Zertifikat erstellt, welches ich als digitale
Sigantur für ein VBA Makro benutzen möchte. Manuell ist das alles kein
Problem. Eigentlich sollte dies per GPO (AD)verteilt werden.
Das Zertifikat wurde exportiert. Im Gruppenrichtlinien Editor habe ich in
für die default Domain Policy unter
Computerkonfiguration
- Windows-Einstellungen
-- Sicherheitseinstellungen
--- Vertrauenswürdige Stammzertifizierungsstelle
das Zertifikat zugewiesen. Passt soweit alles. Nur das dies wohl
offensichtlich völlig falsch ist! Das Zertifikat ist zwar da aber der
Benutzer muss immer noch ertmalig das Zertifikat von Hand installieren.
Ich habe auch versucht in den adm templates
(http://support.microsoft.com/kb/826170) für Office 2003 (Word) einen
entsprechenden Eintrag zu finden. Ohne Erfolg.
Mein nächster Gedanke war den Registry Eintrag zu suchen auf einer Maschine
die bereits das Zertifikat installiert hat und das Makro digital Signiert
hat. Sämtliche Suchworte wie Aussteller; Zertifiezierungsstelle und
Zertifikatname usw. hat mich auch nicht weiter gebracht.
Es muss doch eine Möglichkeit geben das Zertifikat per GPO oder wie auch
immer zu verteilen. Bin für jede Anregungen dankbar.
Grüße Jörg