PC SOFT

FORUMS PROFESSIONNELS
WINDEVWEBDEV et WINDEV Mobile

Accueil → WINDEV 2025 → signature non valide certificat openssl
signature non valide certificat openssl
Débuté par arnoux.jerome, 03 jan. 2021 09:52 - 1 réponse
Posté le 03 janvier 2021 - 09:52
Bonjour,
j'ai créer un certificat ecdsa avec openssl
avec ce certificat je peux utiliser la fonction CertificatSigneChaîne sans problème mais pas CertificatSignefichier.
Mon certificat ne permet pas de signer les fichiers ni mon executable
Si je crée un certificat RSA256 avec openssl, tout est ok.

Merci de me dire si c'est possible et si je n'ouble pas quelaque chose

Merci de votre aide
Membre enregistré
10 messages
Posté le 13 mai 2025 - 10:45
Bonjour,

Une aide supplémentaire pour la fonction CertificatSigneChaine apporte des réponses et exemples :) :
https://aide.pcsoft.fr/fr-FR/…

Cette aide supplémentaire explique notamment que dans le cadre d'un certificat ECC (ECDSA) il ne faut pas utiliser de variable Certificat dans la fonction CertificationSigneChaine mais directement le chemin physique de celui-ci.

L'exemple est très bien fait et commenté. Testé avec des certificats générés via OpenSSL ou Powershell il fonctionne très bien et la génération de signatures me renvoie des chaînes de 100 caractères au lieu de 2000 (cqfd). Et pas besoin d'installer dans le magasin de certificat il suffit d'avoir les fichiers à disposition (moi j'ai choisi de les stocker en BDD dans une rubrique binaire).
Par mesure de précaution, j'applique la même méthode pour CertificatVerifieChaine à savoir que je transmet le chemin du fichier et je n'utilise pas de variable Certificat.

Par ailleurs, il faut 2 certificats semble-t-il : l'un qui comporte la clé privée (.pfx) pour la signature de chaîne et l'autre qui ne comporte que la clé publique (.cer).

--
M@CDL