|
<< Click to Display Table of Contents >> RayQC > 2026.3 > User Guide > Settings Signierung |
Diese Signierungsansicht ist nur für jene RayQC-Instanzen relevant, die zum Erstellen und Bearbeiten signierter Checklistenvorlagen vorgesehen sind. Signierungseinstellungen sind für die reine Auswertung signierter Checklisten nicht erforderlich.
Die Verwaltung der Signierungsoptionen umfasst folgende Verfahren:
•Das aktive Schlüsselpaar-Profil auswählen
Lesen Sie weiter, um weitere Details zur Durchführung dieser Verwaltungsaufgaben zu erhalten.
Um eine funktionierende Signierungskonfiguration zu erstellen, sind folgende Eigenschaftseinstellungen erforderlich:
Kurze textuelle Information über das Profil zur späteren Erkennung.
Die *.cert-Datei muss in das Verzeichnis %appdata%\Raynet\RayQC\config\Security kopiert werden. Dies geschieht automatisch, wenn eine *.cert-Datei über den Dialog ausgewählt wird, der durch die Schaltfläche „Durchsuchen" auf der rechten Seite des Zertifikatsfeldes aufgerufen wird. Außerdem werden die Zertifikatseigenschaften aus der Datei abgerufen und im Feld Set up certificate angezeigt.
Die *.pem-Datei muss in das Verzeichnis %appdata%\Raynet\RayQC\config\Security kopiert werden. Dies geschieht automatisch, wenn die zum Zertifikat passende *.pem-Datei über den Dialog ausgewählt wird, der durch die Schaltfläche „Durchsuchen" auf der rechten Seite des Statusindikators Set up private key aufgerufen wird.
Sobald der Schlüssel in RayQC verfügbar ist, kann seine Gültigkeit wie unten beschrieben getestet werden.
Dieser Indikator liefert Informationen über den Vertrauensstatus des im aktuellen Schlüsselpaar-Profil verwendeten Zertifikats. Wenn der Computer, auf dem die RayQC-Instanz läuft, dem Zertifikat vertraut, ist das Kontrollkästchen aktiv. Wenn das Zertifikat nicht vertrauenswürdig ist, ist es deaktiviert. Die Gültigkeit des Zertifikats ist wichtig für jene Einstellungskonfigurationen, die bewirken, dass RayQC Checklisten ablehnt, die zwar signiert, aber mit nicht vertrauenswürdigen Zertifikaten versehen sind (vergleiche den Abschnitt über die Verhaltenseinstellungen).
|
Hinweis: Der Statusindikator „Zertifikatskette gültig" basiert auf Statusinformationen des Windows-Zertifikatspeichers, die bereits beim Anwendungsstart verfügbar sind. Daher wird empfohlen, das Vertrauen – sofern überhaupt erforderlich – herzustellen, bevor RayQC gestartet und die eigentlichen Schlüsselpaareinstellungen definiert werden. |
|
Tipp: Um das Zertifikatsvertrauen herzustellen, muss das Stammzertifikat des im aktuellen Schlüsselpaar-Profil verwendeten Zertifikats als vertrauenswürdiges Zertifikat installiert werden. Die Installation kann benutzer- oder computerbasiert erfolgen. Es wird empfohlen, eine computerbasierte Installation vorzubereiten, damit alle Benutzer eines QC-Geräts auf der gleichen Zertifikatsvorbereitungsebene arbeiten können. Die für die Zertifikatsinstallation erforderlichen Schritte sind Windows-spezifisch und werden daher in dieser Dokumentation nicht im Detail beschrieben. Bitte beziehen Sie sich auf MSDN oder andere Microsoft-Ressourcen, um Details zu diesem Vorgang zu erhalten. |
1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
3.Wählen Sie das gewünschte Profil aus.
|
Hinweis: Die Profilauswahl ist noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen am Signierungseinstellungsprofil. Um die Profilauswahl auch nach dem nächsten Schließen der Anwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden. |
1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
2.Klicken Sie auf die Schaltfläche Create auf der rechten Seite des Auswahlsteuerelements für das aktive Schlüsselpaar-Profil.
3.Geben Sie den Namen des neuen Profils gemäß dem angezeigten Dialog ein.
Der Profilname muss unter den Schlüsselpaar-Profilen eindeutig sein, die für den aktuell angemeldeten Windows-Benutzer auf dem Computer gespeichert sind, auf dem RayQC ausgeführt wird.
4.Klicken Sie auf OK, um das neue Profil zu speichern.
5.Eine neue Option wird automatisch dem Auswahlsteuerelement für das aktive Schlüsselpaar-Profil hinzugefügt.
6.Das neue Profil muss bearbeitet werden, um die Parameter festzulegen, die tatsächlich zum Signieren von Checklisten damit erforderlich sind.
|
Hinweis: Das neue Profil ist noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen am Signierungseinstellungsprofil. Um das Profil zur späteren Wiederverwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden. |
1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
3.Wählen Sie das gewünschte Profil aus.
4.Klicken Sie auf die Schaltfläche Test auf der rechten Seite der Steuerelemente für „Set up private key".
Wenn die Schaltfläche deaktiviert ist und nicht geklickt werden kann, wurde der private Schlüssel möglicherweise noch nicht hochgeladen. Verwenden Sie in diesem Fall die Schaltfläche „Durchsuchen", um den Schlüssel an den RayQC-Einstellungsspeicherort zu übertragen.
Die Schaltfläche sollte danach automatisch aktiv werden.
5.Es wird ein Dialog angezeigt, der das Passwort zum Verschlüsseln des privaten Schlüssels für die Signierung anfordert.
Geben Sie bitte das Passwort ein und klicken Sie auf OK, um die Schlüsselvalidierung zu starten.
6.Das Testergebnis wird am Ende der Testroutine in einem Informationsdialog angezeigt.
|
Hinweis: Es gibt verschiedene Gründe, warum ein Schlüsseltest fehlschlagen könnte. Bitte folgen Sie den Details der Fehlermeldung, um die richtigen Parameter anzupassen und eine erfolgreiche Validierung zu erzielen. |
1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
3.Wählen Sie das gewünschte Profil aus.
4.Die Eigenschaften des Profils werden in die Eingabefelder unterhalb des Auswahlsteuerelements Active KeyPair Profile geladen.
5.Passen Sie diese nach Bedarf an. Sie sind sofort wirksam und werden auf die laufende RayQC-Instanz angewendet.
|
Hinweis: Die neuen Profileigenschaften sind noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen. Um das Profil zur späteren Wiederverwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden. |
1.Rufen Sie den Bereich settings auf und öffnen Sie die Ansicht signing.
2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
3.Wählen Sie das gewünschte Profil aus.
4.Klicken Sie auf die Schaltfläche Remove auf der rechten Seite des Auswahlsteuerelements Active KeyPair Profile .
5.Das Profil wird aus der Optionsliste entfernt.
|
Hinweis: Das Profil ist noch nicht dauerhaft gelöscht – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen. Um das Profil dauerhaft zu entfernen, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden. Achtung: Sobald ein Profil entfernt wurde, ist es nicht mehr möglich, Checklistenvorlagen zu ändern, die mit diesem Zertifikat signiert wurden. Stellen Sie daher sicher, dass Sie eine Kopie der Zertifikats- und Schlüsseldateien aufbewahren, falls diese zu einem späteren Zeitpunkt wieder benötigt werden. |