A megbízható kiadók listájának használata

Az Alacsony makró biztonsági szintjének beállításával. a rendszergazdák letilthatják a megbízható források listájának használatát. Azonban ajánlott, hogy ezt ne tegye meg, hanem alapértelmezés szerint használja a megbízható források listáját. Annak értékelésekor források megbízhatóságának a tartalmak listája engedélyezve van, az összes futtatható fájlok (add-in applet, makrók EXE-fájlt, és így tovább. D.), hogy automatikusan futtatható a felhasználó számítógépén, ha a megfelelő bizalom az igazolást fogad és tárol a felhasználó regisztrációs kulcs .







A megbízható kiadók listájával való együttműködés módja

A megbízható források listájának használatához olyan speciális digitális aláírást kell használnia, amelyet a végrehajtható fájlok aláírásával látnak el. A digitális aláírás tartalmaz egy tanúsítványt, amellyel meghatározhatja, hogy a fájl melyik forrásból származik.

Mivel az alkalmazás digitális aláírásának megszerzése pénzügyi és időigényes, az ilyen aláírás bizonyos mértékig garantálja a kérelem biztonságát. Ezen túlmenően, a digitális aláírás azt jelzi, hogy a kód már megkapott, hogy a forrás, amely az igazolásban meghatározott aláírás, és nem nyúltak hozzá az aláírását követően tanúsítványtulajdonosa.

A digitális aláírás birtokosainak igazolniuk kell hitelességüket a tanúsító hatóságnak, amely tanúsítványt bocsát ki az aláírásra. Így a digitális aláírás igazolja, hogy a kód vagy adat érkezett az igényelt forrást, és módot ad, hogy meghatározza az alkalmazás fejlesztő vagy az adatok tulajdonosának.

Bizalmi tanúsítványok elfogadása az Office alkalmazásokban

A Microsoft Office telepítése során minden beépített bővítményt és sablont megbízhatóan is megjelölhet, még akkor is, ha nincsenek digitális aláírással. Ez mind az Office-re telepített fájlokra, mind az Office Templates mappában található fájlokra vonatkozik.

Ha a tanúsítványokat a Word, az Access, az Excel, az Outlook, a PowerPoint és a Visio listában szereplő megbízható kiadók listájáról szeretné hozzáadni vagy eltávolítani, kövesse az alábbi lépéseket:

  1. Válassza ki az Eszközök - Makró - Biztonság (Eszközök - Makró - Biztonság) menüpontot.
  2. A megbízható kiadók listájának kezeléséhez kattintson a Trust Publishers fülre.
  3. Ahhoz, hogy jelölje meg az összes telepített bővítmény és sablon megbízható számítógépet, válassza ki a Trust Minden telepített bővítmény és sablon (Trust Minden telepített bővítmény és sablon).

Hozzon létre megbízható kiadókat

Amikor a felhasználók először aláírják az aláírt végrehajtható fájlokat (applet, program, makró stb.) Egy Office alkalmazásból, akkor felkérik őket, hogy hozzanak létre tanúsítványt a fájlhoz a megbízható kiadók helyi tárolójába. Ha a felhasználók elfogadják a tanúsítványt, a fájl megbízhatónak tekinthető. A tanúsítványnak a megbízható kiadók listájához való hozzáadására vonatkozó kérelem megjelenik a közepes vagy nagy makróhoz beállított biztonsági szint mellett.







A rendszergazdák hozzáadhatják a Microsoft tanúsítványokat vagy más digitális tanúsítványokat a megbízható kiadók listájához, anélkül, hogy további megerősítést kérnének a felhasználóktól. Ehhez az Egyedi telepítési varázsló vagy az Egyedi karbantartás varázsló Biztonsági beállítások megadása lapján meg kell adnia a szükséges tanúsítványokat a Megbízható kiadók listájához.

A Microsofton kívüli megbízható kiadók listájának elosztása

A tanúsítványfájl (CER-fájl) létrehozásával és használatával a felhasználók számítógépein a Microsofton kívüli megbízható kiadók listáját továbbíthatja. Az Office három CER fájlt tartalmaz, amelyek információkat tartalmaznak az Office alkalmazásokhoz szükséges három Microsoft-tanúsítványról.

Bár az Office alkalmazások Microsoft-tanúsítványokkal vannak telepítve, ezek a tanúsítványok alapértelmezés szerint nem megbízhatóak. Ahhoz, hogy ezek a tanúsítványok megbízhatóak legyenek, az Office telepítésekor az adminisztrátornak meg kell adnia azokat az Egyéni telepítési varázsló Office Security Settings (Biztonsági beállítások megadása) oldalán.

A Microsoft Office-ben nem szereplő alkalmazásokhoz a CER-fájl kétféleképpen érhető el:

  • A tanúsítvány tartalmának exportálása az aláírt DLL fájlból a CER fájlba.

Ha nincs telepített példánya az Office-ról, amelyben a tanúsítvány már elfogadott és megbízható, ez a módszer az egyetlen módja a tanúsítványra vonatkozó információk beszerzésének. Az eljárás végrehajtásához szükséges lépéseket az alábbiakban ismertetjük.

  • Biztosított tanúsítvány exportálásával megbízható kiadói tárolóból CER-fájlba.

Ha van telepített példánya az Office-ból, amelyben egy harmadik féltől származó szoftver tanúsítványt már elfogadtak és elhelyezett a megbízható kiadói boltba, akkor az Office-alkalmazások Biztonsági párbeszédpanelében szerezhet információkat a tanúsítványról. Az eljárás végrehajtásához szükséges lépéseket az alábbiakban ismertetjük.

Exportálja a tanúsítvány tartalmát egy aláírt DLL fájlból egy CER fájlba

Megbízható tanúsítvány exportálása megbízható megjelenítői áruházból egy CER-fájlba

CER fájlok terjesztése

A létrehozott CER fájlok terjesztéséhez használhatja a következőket:

  • Active Directory címtárszolgáltatás (bármikor használható)
  • Az Egyéni telepítés varázsló (csak az Office kezdeti telepítéséhez)
  • Az Egyedi karbantartás varázsló (csak az Office telepítésének befejezése után)

CER fájl importálása egy konverziós fájlba (* .MST) vagy kísérő konfigurációs fájlhoz (* .CMW)

  1. Futtassa az Egyedi telepítési varázslót vagy az Egyedi karbantartás varázslót.
  2. Nyissa meg a kívánt MSI fájlt, és adja meg a konverziós fájl nevét vagy a karbantartási beállítások fájlját.
  3. Az Office Biztonsági beállítások megadása lapon kattintson a Hozzáadás gombra.
  4. A párbeszédpanelen keresse meg az előző lépésben létrehozott CER fájlt, jelölje ki, és kattintson a Hozzáadás gombra (vagy csak kattintson duplán a fájlra az egérrel).

A fenti eljárás importálja a CER fájlt egy konverziós fájlba vagy egy kísérő konfigurációs fájlba, amelyet egy új vagy frissített Office-telepítés tartalmaz. Az Office következő telepítése során minden szükséges információ a rendszer rendszerleíró adatbázisába kerül. Miután a felhasználó megkapja a tanúsítvány CER fájlját, futtathat minden, a tanúsítvánnyal aláírt végrehajtható fájlt; míg az alkalmazások nem lesznek blokkolva, és a felhasználóknak sem lesz további megerősítésük.




Kapcsolódó cikkek