Zum Hauptinhalt springen

Lizenz und Zertifikat

Zwei unabhängige Dinge laufen hier unter „Ablauf": die fachliche Jahreslizenz der Anwendung selbst und das technische Zertifikat, mit dem die ClickOnce-Manifeste signiert werden.

Fachliche Jahreslizenz​

Die Lauffähigkeit ist an die Hauptversion der Assembly gekoppelt: Version 2026.0.0.0 läuft bis zum 1. März 2027 (zwei Monate Kulanz über den Jahreswechsel hinaus). Ab diesem Datum verweigert die Anwendung den Start mit einem Hinweis, sich an Mehlhorn Engineering zu wenden.

Anwender sehen die verbleibenden Tage unter Hilfe → Info….

Lizenz verlängern​

Es genügt, beim Jahreswechsel die Hauptversion in Properties\AssemblyInfo.cs anzuheben (z. B. auf 2027.0.0.0) und eine neue Version zu veröffentlichen. Ein gesondertes Lizenzsystem oder ein Freischaltcode ist nicht vorgesehen.

Zertifikat (Signierung der ClickOnce-Manifeste)​

DateiDokumentengesamtliste V2026_TemporaryKey.pfx (Projektordner)
SicherungZ:\VWBS\_Schluessel_Sicherung\Dokumentengesamtliste V2026_TemporaryKey_<Datum>.pfx
Thumbprint7A0705737376B362E24278F2B3E1C0811CA1968D
Läuft ab26.09.2027

Es handelt sich um ein selbstsigniertes 1-Jahres-Testzertifikat, kein gekauftes Code-Signing-Zertifikat — deshalb zeigt Windows SmartScreen bei der Installation eine Warnung und „Unbekannter Herausgeber" (siehe Installation).

Wenn das Test-Zertifikat abläuft​

  1. In Visual Studio: Projekteigenschaften → Reiter „Signierung" → „ClickOnce-Manifeste signieren" → „Neu erstellen…" (Passwort optional). Visual Studio legt eine neue .pfx-Datei an und aktualisiert ManifestKeyFile/ManifestCertificateThumbprint in der .csproj automatisch.

  2. Alte .pfx nicht löschen, sondern nach Z:\VWBS_Schluessel_Sicherung verschieben (Historie).
  3. Neues .pfx ebenfalls sofort dorthin sichern.
  4. Neuen Thumbprint und neues Ablaufdatum in diesem Kapitel nachtragen.
  5. Einmal veröffentlichen (.\deploy.ps1) — das neue Zertifikat gilt ab dem nächsten Update. Bestehende Installationen vertrauen dem neuen Herausgeber-Fingerabdruck automatisch, solange PublisherName gleich bleibt; Nutzer sehen ggf. einmalig eine neue Sicherheitsabfrage.

Später: echtes (gekauftes) Code-Signing-Zertifikat einbinden​

Sobald ein offizielles Zertifikat vorliegt (z. B. DigiCert, Sectigo oder ein internes VW-Firmenzertifikat):

  1. Zertifikat als .pfx besorgen, oder Thumbprint aus dem Windows-Zertifikatspeicher ermitteln (certmgr.msc bzw. Get-ChildItem Cert:\CurrentUser\My).
  2. In der .csproj: ManifestKeyFile auf die neue Datei zeigen lassen (oder entfernen, falls aus dem Zertifikatspeicher signiert wird) und ManifestCertificateThumbprint aktualisieren.
  3. SignManifests bleibt true.
  4. Test-Publish (.\deploy.ps1 -OhneNetlifyDeploy) und die erzeugte .application-Datei stichprobenartig prüfen — <publisherIdentity> zeigt danach den echten Firmennamen statt CN=ELTERN-PC\Michele.
  5. Danach entfällt auf der Download-Seite der SmartScreen-Hinweisblock — netlify-site/index.html entsprechend kürzen.
  6. Altes Test-.pfx weiterhin in Z:\VWBS_Schluessel_Sicherung aufbewahren (falls alte, damit signierte Versionen erneut gebaut werden müssen), aber nicht mehr aktiv verwenden.