Signierung

<< Click to Display Table of Contents >>

RayQC > 2026.3 > User Guide > Settings 

Signierung

Diese Signierungsansicht ist nur für jene RayQC-Instanzen relevant, die zum Erstellen und Bearbeiten signierter Checklistenvorlagen vorgesehen sind. Signierungseinstellungen sind für die reine Auswertung signierter Checklisten nicht erforderlich.

 

Die Verwaltung der Signierungsoptionen umfasst folgende Verfahren:

 

Das aktive Schlüsselpaar-Profil auswählen

Neue Profile erstellen

Schlüsselgültigkeit testen

Profile bearbeiten

Profile entfernen

 

Lesen Sie weiter, um weitere Details zur Durchführung dieser Verwaltungsaufgaben zu erhalten.

 

Schlüsselpaar-Profileigenschaften

Um eine funktionierende Signierungskonfiguration zu erstellen, sind folgende Eigenschaftseinstellungen erforderlich:

 

Beschreibung

Kurze textuelle Information über das Profil zur späteren Erkennung.

 

Zertifikatsdatei

Die *.cert-Datei muss in das Verzeichnis %appdata%\Raynet\RayQC\config\Security kopiert werden. Dies geschieht automatisch, wenn eine *.cert-Datei über den Dialog ausgewählt wird, der durch die Schaltfläche „Durchsuchen" auf der rechten Seite des Zertifikatsfeldes aufgerufen wird. Außerdem werden die Zertifikatseigenschaften aus der Datei abgerufen und im Feld Set up certificate angezeigt.

 

Auswahl des privaten Schlüssels

Die *.pem-Datei muss in das Verzeichnis %appdata%\Raynet\RayQC\config\Security kopiert werden. Dies geschieht automatisch, wenn die zum Zertifikat passende *.pem-Datei über den Dialog ausgewählt wird, der durch die Schaltfläche „Durchsuchen" auf der rechten Seite des Statusindikators Set up private key aufgerufen wird.

 

Sobald der Schlüssel in RayQC verfügbar ist, kann seine Gültigkeit wie unten beschrieben getestet werden.

 

Zertifikatskette gültig

Dieser Indikator liefert Informationen über den Vertrauensstatus des im aktuellen Schlüsselpaar-Profil verwendeten Zertifikats. Wenn der Computer, auf dem die RayQC-Instanz läuft, dem Zertifikat vertraut, ist das Kontrollkästchen aktiv. Wenn das Zertifikat nicht vertrauenswürdig ist, ist es deaktiviert. Die Gültigkeit des Zertifikats ist wichtig für jene Einstellungskonfigurationen, die bewirken, dass RayQC Checklisten ablehnt, die zwar signiert, aber mit nicht vertrauenswürdigen Zertifikaten versehen sind (vergleiche den Abschnitt über die Verhaltenseinstellungen).

 

papercliper

Hinweis:

Der Statusindikator „Zertifikatskette gültig" basiert auf Statusinformationen des Windows-Zertifikatspeichers, die bereits beim Anwendungsstart verfügbar sind. Daher wird empfohlen, das Vertrauen – sofern überhaupt erforderlich – herzustellen, bevor RayQC gestartet und die eigentlichen Schlüsselpaareinstellungen definiert werden.

 

 

tip

Tipp:

Um das Zertifikatsvertrauen herzustellen, muss das Stammzertifikat des im aktuellen Schlüsselpaar-Profil verwendeten Zertifikats als vertrauenswürdiges Zertifikat installiert werden. Die Installation kann benutzer- oder computerbasiert erfolgen. Es wird empfohlen, eine computerbasierte Installation vorzubereiten, damit alle Benutzer eines QC-Geräts auf der gleichen Zertifikatsvorbereitungsebene arbeiten können. Die für die Zertifikatsinstallation erforderlichen Schritte sind Windows-spezifisch und werden daher in dieser Dokumentation nicht im Detail beschrieben. Bitte beziehen Sie sich auf MSDN oder andere Microsoft-Ressourcen, um Details zu diesem Vorgang zu erhalten.

 

Das aktive Schlüsselpaar-Profil festlegen

1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
 

2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
 

3.Wählen Sie das gewünschte Profil aus.

 

papercliper

Hinweis:

Die Profilauswahl ist noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen am Signierungseinstellungsprofil. Um die Profilauswahl auch nach dem nächsten Schließen der Anwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden.

 

Ein neues Schlüsselpaar-Profil erstellen

1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
 

2.Klicken Sie auf die Schaltfläche Create auf der rechten Seite des Auswahlsteuerelements für das aktive Schlüsselpaar-Profil.
 

3.Geben Sie den Namen des neuen Profils gemäß dem angezeigten Dialog ein.
 
Der Profilname muss unter den Schlüsselpaar-Profilen eindeutig sein, die für den aktuell angemeldeten Windows-Benutzer auf dem Computer gespeichert sind, auf dem RayQC ausgeführt wird.
 

4.Klicken Sie auf OK, um das neue Profil zu speichern.
 

5.Eine neue Option wird automatisch dem Auswahlsteuerelement für das aktive Schlüsselpaar-Profil hinzugefügt.
 

6.Das neue Profil muss bearbeitet werden, um die Parameter festzulegen, die tatsächlich zum Signieren von Checklisten damit erforderlich sind.

 

papercliper

Hinweis:

Das neue Profil ist noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen am Signierungseinstellungsprofil. Um das Profil zur späteren Wiederverwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden.

 

Einen Schlüssel testen

1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
 

2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
 

3.Wählen Sie das gewünschte Profil aus.
 

4.Klicken Sie auf die Schaltfläche Test auf der rechten Seite der Steuerelemente für „Set up private key".
Wenn die Schaltfläche deaktiviert ist und nicht geklickt werden kann, wurde der private Schlüssel möglicherweise noch nicht hochgeladen. Verwenden Sie in diesem Fall die Schaltfläche „Durchsuchen", um den Schlüssel an den RayQC-Einstellungsspeicherort zu übertragen.
Die Schaltfläche sollte danach automatisch aktiv werden.
 

5.Es wird ein Dialog angezeigt, der das Passwort zum Verschlüsseln des privaten Schlüssels für die Signierung anfordert.
Geben Sie bitte das Passwort ein und klicken Sie auf OK, um die Schlüsselvalidierung zu starten.
 

6.Das Testergebnis wird am Ende der Testroutine in einem Informationsdialog angezeigt.

 

papercliper

Hinweis:

Es gibt verschiedene Gründe, warum ein Schlüsseltest fehlschlagen könnte. Bitte folgen Sie den Details der Fehlermeldung, um die richtigen Parameter anzupassen und eine erfolgreiche Validierung zu erzielen.

 

Ein Schlüsselpaar-Profil bearbeiten

1.Wechseln Sie in den Bereich settings und klicken Sie auf die Registerkarte signing.
 

2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
 

3.Wählen Sie das gewünschte Profil aus.
 

4.Die Eigenschaften des Profils werden in die Eingabefelder unterhalb des Auswahlsteuerelements Active KeyPair Profile geladen.
 

5.Passen Sie diese nach Bedarf an. Sie sind sofort wirksam und werden auf die laufende RayQC-Instanz angewendet.
 

 

papercliper

Hinweis:

Die neuen Profileigenschaften sind noch nicht dauerhaft gespeichert – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen. Um das Profil zur späteren Wiederverwendung zu speichern, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden.

 

Ein Schlüsselpaar-Profil entfernen

1.Rufen Sie den Bereich settings auf und öffnen Sie die Ansicht signing.
 

2.Erweitern Sie die Optionsliste im Dropdown-Menü mit der Bezeichnung Active KeyPair Profile.
 

3.Wählen Sie das gewünschte Profil aus.
 

4.Klicken Sie auf die Schaltfläche Remove auf der rechten Seite des Auswahlsteuerelements Active KeyPair Profile .
 

5.Das Profil wird aus der Optionsliste entfernt.

 

papercliper

Hinweis:

Das Profil ist noch nicht dauerhaft gelöscht – das Schließen von RayQC zu diesem Zeitpunkt entspricht dem Verwerfen der Änderungen. Um das Profil dauerhaft zu entfernen, muss die Schaltfläche Accept in der Swipe-Leiste verwendet werden.

Achtung:

Sobald ein Profil entfernt wurde, ist es nicht mehr möglich, Checklistenvorlagen zu ändern, die mit diesem Zertifikat signiert wurden. Stellen Sie daher sicher, dass Sie eine Kopie der Zertifikats- und Schlüsseldateien aufbewahren, falls diese zu einem späteren Zeitpunkt wieder benötigt werden.