Digitalno potpisivanje projekta VBA makronaredbi

Primjenjuje se na
Excel za Microsoft 365 Word za Microsoft 365 Outlook za Microsoft 365 PowerPoint za Microsoft 365 Publisher za Microsoft 365 Excel 2024 Outlook 2024 PowerPoint 2024 Excel 2021 Word 2021 Outlook 2021 PowerPoint 2021 Publisher 2021 Visio Professional 2021 Visio Standard 2021 Excel 2019 Word 2019 Outlook 2019 PowerPoint 2019 Publisher 2019 Visio Professional 2019 Visio Standard 2019 Excel 2016 Word 2016 Outlook 2016 PowerPoint 2016 Publisher 2016 Visio Professional 2016 Visio Standard 2016 Visio Professional 2013

U ovom se članku opisuje kako digitalno potpisati makronaredbe u sustavu Windows pomoću certifikata. Ako još nemate digitalni certifikat, morat ćete ga nabaviti.

Savjet

Da biste koristili ili testirali makronaredbe na računalu, pomoću alata Selfcert.exe stvorite samopotpisani certifikat. Više pojedinosti o tome pronaći ćete u nastavku.

Dobivanje digitalnog certifikata

Digitalni certifikat možete dobiti od komercijalne ustanove za izdavanje certifikata, internog administratora sigurnosti ili stručnjaka informacijske tehnologije (IT).

Dodatne informacije o ustanovama za izdavanje certifikata koje nude usluge za Microsoftove proizvode potražite na popisu članova Microsoftova programa za korijenske certifikate.

Korištenje samopotpisanog certifikata

Budući da digitalni certifikat koji ste stvorili nije izdala pouzdana službena ustanova za izdavanje certifikata, makronaredbe koje su potpisane tim certifikatom poznate su pod nazivom samopotpisane makronaredbe. Microsoft Office samopotpisani certifikat smatra pouzdanim samo na računalu na kojem je takav certifikat dodan u mapu Pouzdani korijenski certifikati u spremištu Certifikati – trenutni korisnik. Zbog toga je dobar za testiranje ili korištenje na vlastitom računalu ili na vrlo malom broju računala kojima upravljate, ali ne i za distribuciju projekata makronaredbi drugim korisnicima.

Stvaranje samopotpisane potvrde

Koju verziju sustava Windows koristite?

Windows 10 ili noviji

  1. Idite u C:\Program Files (x86)\Microsoft Office\root\Office16.

    Savjet

    Ako je ne pronađete u toj mapi, pokušajte s C:\Program Files\Microsoft Office\root\Office16

  2. Kliknite SelfCert.exe. Prikazat će se okvir Stvaranje digitalnog certifikata.

  3. U okvir Naziv certifikata upišite opisni naziv certifikata.

  4. Kliknite U redu.

  5. Kad se pojavi poruka alata SelfCert o uspješno stvorenom certifikatu, kliknite U redu.

Windows 8

  1. Idite u C:\Program Files\Microsoft Office\<Office version>\.
  2. Kliknite SelfCert.exe. Prikazat će se okvir Stvaranje digitalnog certifikata.
  3. U okvir Naziv certifikata upišite opisni naziv certifikata.
  4. Kliknite U redu.
  5. Kad se pojavi poruka alata SelfCert o uspješno stvorenom certifikatu, kliknite U redu.

Prikaz certifikata u spremištu Osobni certifikati

  1. Otvorite Microsoft Edge.
  2. U adresnu traku unesite edge://settings/privacy .
  3. Pomaknite se prema dolje do odjeljka Sigurnost i odaberite Upravljanje certifikatima.

Digitalno potpisivanje VBA makronaredbi u programima Excel, PowerPoint, Publisher, Visio, Outlook i Word

  1. Otvorite datoteku u kojoj se nalazi makronaredba koju želite potpisati.

  2. Na kartici Programiranje u grupi Kod kliknite Visual Basic.

    Napomena

    Ako kartica Programiranje nije dostupna, učinite sljedeće: kliknite karticu Datoteka . Kliknite Mogućnosti. Kliknite Prilagodba vrpce. Na popisu Prilagodba vrpce kliknite Programiranje, a zatim U redu.

  3. U programu Visual Basic na izborniku Alati kliknite Digitalni potpis.

  4. Pojavit će se dijaloški okvir Digitalni potpis.

  5. Odaberite certifikat i kliknite U redu.

    Napomena

    Ako niste odabrali digitalni certifikat ili pak želite koristiti neki drugi, kliknite Odaberi. Odaberite certifikat i kliknite U redu.

Dodavanje vremenske oznake u potpis

Kada korisnici pokrenu vašu VBA makronaredbu, Office će provjeriti potpis i certifikat kojim je potpisan. Dodavanje vremenske oznake u potpis znači da će se makronaredba i dalje smatrati potpisanom, čak i nakon što certifikat istekne, sve dok certifikat ne bude opozvan. Na taj se način mogu smanjiti ometanja za korisnike.

Certifikat koji je tek istekao i dalje se može koristiti za provjeru valjanosti koda, samo se ne može koristiti za potpisivanje novog koda.

Da biste dodali vremensku oznaku, u registar morate dodati tri ključa.

Oprez

Nepravilno uređivanje registra može ozbiljno oštetiti sustav. Preporučujemo da prije promjene registra sigurnosno kopirate sve vrijedne podatke na računalu.

Tipka Vrsta Opis
HKCU\Software\Microsoft\VBA\Security\TimeStampURL REG_SZ URL preferiranog poslužitelja vremenske oznake. (obavezno)
HKCU\Software\Microsoft\VBA\Security\TimeStampRetryCount REG_DWORD Koliko će se puta Visual Basic Editor pokušati povezati s poslužiteljem za izdavanje vremenskih oznaka prije nego što ne uspije povezati. (Neobavezno – ako to ne postavite, Visual Basic Editor pokušat će stupiti u kontakt s poslužiteljem samo jednom.)
HKCU\Software\Microsoft\VBA\Security\TimeStampRetryDelay REG_DWORD Broj sekundi (u milisekundama) koje će Visual Basic Editor čekati između ponovnog pokušaja povezivanja s poslužiteljem za izdavanje vremenskih oznaka. (Neobavezno – ako to ne postavite, neće biti kašnjenja između ponovnih pokušaja)

Kada dodate funkcionalnu unosu TimeStampURL, Visual Basic Editor automatski će dodati vremensku oznaku svaki put kada digitalno potpišete makronaredbu.

Dodatne napomene

  • Preporučuje se da makronaredbe potpišete tek nakon testiranja rješenja i nakon što ono bude spremno za distribuciju: kada na bilo koji način promijenite potpisanu makronaredbu, digitalni se potpis uklanja. No ako imate valjani digitalni certifikat koji ste već koristili za potpisivanje tog projekta na računalu, makronaredba se automatski ponovno potpisuje nakon što je spremite.
  • Jedan od načina da se korisnicima onemogući da slučajno promijene vašu makronaredbu te vam tako da potpis učine nevažećim tako da zaključate makronaredbu prije njenog potpisa. Vaš digitalni potpis jamči da makronaredbu nitko nije mijenjao nakon što ste je potpisali, ali to ne dokazuje da ste vi napisali projekt. Čak i ako ste zaključali makronaredbu, neki drugi korisnik možda će moći zamijeniti vaš potpis nekim drugim. Administratori u tvrtki ili ustanovi mogu i ponovno potpisati predloške i dodatke da bi bili sigurni da će se na računalima tvrtke pokretati samo odobreni sadržaji.
  • Ako stvorite dodatak koji u makronaredbu dodaje kod, taj kod treba odrediti je li projekt digitalno potpisan i obavijestiti korisnike o posljedicama promjene potpisanog projekta prije nego što nastave.
  • Korisnici koji koriste komercijalne certifikate mogu naići na blokade zbog ograničenja podržanih algoritama raspršivanja pri potpisivanju. Možete dodati ključ-vrijednost registra DWORD V1HashEnhanced da biste odabrali neki drugi algoritam raspršivanja u odjeljku HKCU\SOFTWARE\Microsoft\VBA\Security s pravilima algoritma vrijednosti (1 prema SHA1, 2 prema SHA256, 3 prema SHA384, 4 prema SHA512 i ostalo u MD5). Ta je postavka dostupna u najnovijim verzijama CC kanala.

Dodatne informacije

Omogućivanje ili onemogućivanje makronaredbi u datotekama okruženja Microsoft 365

Napomena

Ovaj je članak stvorila osoba uz pomoć umjetne inteligencije (AI).