Lizenz und Zertifikat
Zwei unabhängige Dinge laufen hier unter „Ablauf": die fachliche Jahreslizenz der Anwendung selbst und das technische Zertifikat, mit dem die ClickOnce-Manifeste signiert werden.
Fachliche Jahreslizenz
Die Lauffähigkeit ist an die Hauptversion der Assembly gekoppelt: Version
2026.0.0.0 läuft bis zum 1. März 2027 (zwei Monate Kulanz über den
Jahreswechsel hinaus). Ab diesem Datum verweigert die Anwendung den Start mit
einem Hinweis, sich an Mehlhorn Engineering zu wenden.
Anwender sehen die verbleibenden Tage unter Hilfe → Info….
Lizenz verlängern
Es genügt, beim Jahreswechsel die Hauptversion in
Properties\AssemblyInfo.cs anzuheben (z. B. auf 2027.0.0.0) und eine neue
Version zu veröffentlichen. Ein
gesondertes Lizenzsystem oder ein Freischaltcode ist nicht vorgesehen.
Zertifikat (Signierung der ClickOnce-Manifeste)
| Datei | Dokumentengesamtliste V2026_TemporaryKey.pfx (Projektordner) |
| Sicherung | Z:\VWBS\_Schluessel_Sicherung\Dokumentengesamtliste V2026_TemporaryKey_<Datum>.pfx |
| Thumbprint | 7A0705737376B362E24278F2B3E1C0811CA1968D |
| Läuft ab | 26.09.2027 |
Es handelt sich um ein selbstsigniertes 1-Jahres-Testzertifikat, kein gekauftes Code-Signing-Zertifikat — deshalb zeigt Windows SmartScreen bei der Installation eine Warnung und „Unbekannter Herausgeber" (siehe Installation).
Wenn das Test-Zertifikat abläuft
In Visual Studio: Projekteigenschaften → Reiter „Signierung" → „ClickOnce-Manifeste signieren" → „Neu erstellen…" (Passwort optional). Visual Studio legt eine neue
.pfx-Datei an und aktualisiertManifestKeyFile/ManifestCertificateThumbprintin der.csprojautomatisch.- Alte
.pfxnicht löschen, sondern nachZ:\VWBS_Schluessel_Sicherungverschieben (Historie). - Neues
.pfxebenfalls sofort dorthin sichern. - Neuen Thumbprint und neues Ablaufdatum in diesem Kapitel nachtragen.
Einmal veröffentlichen (
.\deploy.ps1) — das neue Zertifikat gilt ab dem nächsten Update. Bestehende Installationen vertrauen dem neuen Herausgeber-Fingerabdruck automatisch, solangePublisherNamegleich bleibt; Nutzer sehen ggf. einmalig eine neue Sicherheitsabfrage.
Später: echtes (gekauftes) Code-Signing-Zertifikat einbinden
Sobald ein offizielles Zertifikat vorliegt (z. B. DigiCert, Sectigo oder ein internes VW-Firmenzertifikat):
- Zertifikat als
.pfxbesorgen, oder Thumbprint aus dem Windows-Zertifikatspeicher ermitteln (certmgr.mscbzw.Get-ChildItem Cert:\CurrentUser\My). - In der
.csproj:ManifestKeyFileauf die neue Datei zeigen lassen (oder entfernen, falls aus dem Zertifikatspeicher signiert wird) undManifestCertificateThumbprintaktualisieren. SignManifestsbleibttrue.- Test-Publish (
.\deploy.ps1 -OhneNetlifyDeploy) und die erzeugte.application-Datei stichprobenartig prüfen —<publisherIdentity>zeigt danach den echten Firmennamen stattCN=ELTERN-PC\Michele. - Danach entfällt auf der Download-Seite der SmartScreen-Hinweisblock —
netlify-site/index.htmlentsprechend kürzen. - Altes Test-
.pfxweiterhin inZ:\VWBS_Schluessel_Sicherungaufbewahren (falls alte, damit signierte Versionen erneut gebaut werden müssen), aber nicht mehr aktiv verwenden.