U ovom se članku opisuje kako digitalno potpisati makronaredbe u sustavu Windows pomoću certifikata. Ako još nemate digitalni certifikat, morat ćete ga nabaviti.
Savjet
Da biste koristili ili testirali makronaredbe na računalu, pomoću alata Selfcert.exe stvorite samopotpisani certifikat. Više pojedinosti o tome pronaći ćete u nastavku.
Dobivanje digitalnog certifikata
Digitalni certifikat možete dobiti od komercijalne ustanove za izdavanje certifikata, internog administratora sigurnosti ili stručnjaka informacijske tehnologije (IT).
Dodatne informacije o ustanovama za izdavanje certifikata koje nude usluge za Microsoftove proizvode potražite na popisu članova Microsoftova programa za korijenske certifikate.
Korištenje samopotpisanog certifikata
Budući da digitalni certifikat koji ste stvorili nije izdala pouzdana službena ustanova za izdavanje certifikata, makronaredbe koje su potpisane tim certifikatom poznate su pod nazivom samopotpisane makronaredbe. Microsoft Office samopotpisani certifikat smatra pouzdanim samo na računalu na kojem je takav certifikat dodan u mapu Pouzdani korijenski certifikati u spremištu Certifikati – trenutni korisnik. Zbog toga je dobar za testiranje ili korištenje na vlastitom računalu ili na vrlo malom broju računala kojima upravljate, ali ne i za distribuciju projekata makronaredbi drugim korisnicima.
Stvaranje samopotpisane potvrde
Koju verziju sustava Windows koristite?
Windows 10 ili noviji
Idite u C:\Program Files (x86)\Microsoft Office\root\Office16.
Savjet
Ako je ne pronađete u toj mapi, pokušajte s C:\Program Files\Microsoft Office\root\Office16
Kliknite SelfCert.exe. Prikazat će se okvir Stvaranje digitalnog certifikata.
U okvir Naziv certifikata upišite opisni naziv certifikata.
Kliknite U redu.
Kad se pojavi poruka alata SelfCert o uspješno stvorenom certifikatu, kliknite U redu.
Windows 8
- Idite u C:\Program Files\Microsoft Office\<Office version>\.
- Kliknite SelfCert.exe. Prikazat će se okvir Stvaranje digitalnog certifikata.
- U okvir Naziv certifikata upišite opisni naziv certifikata.
- Kliknite U redu.
- Kad se pojavi poruka alata SelfCert o uspješno stvorenom certifikatu, kliknite U redu.
Prikaz certifikata u spremištu Osobni certifikati
- Otvorite Microsoft Edge.
- U adresnu traku unesite edge://settings/privacy .
- Pomaknite se prema dolje do odjeljka Sigurnost i odaberite Upravljanje certifikatima.
Digitalno potpisivanje VBA makronaredbi u programima Excel, PowerPoint, Publisher, Visio, Outlook i Word
Otvorite datoteku u kojoj se nalazi makronaredba koju želite potpisati.
Na kartici Programiranje u grupi Kod kliknite Visual Basic.
Napomena
Ako kartica Programiranje nije dostupna, učinite sljedeće: kliknite karticu Datoteka . Kliknite Mogućnosti. Kliknite Prilagodba vrpce. Na popisu Prilagodba vrpce kliknite Programiranje, a zatim U redu.
U programu Visual Basic na izborniku Alati kliknite Digitalni potpis.
Pojavit će se dijaloški okvir Digitalni potpis.
Odaberite certifikat i kliknite U redu.
Napomena
Ako niste odabrali digitalni certifikat ili pak želite koristiti neki drugi, kliknite Odaberi. Odaberite certifikat i kliknite U redu.
Dodavanje vremenske oznake u potpis
Kada korisnici pokrenu vašu VBA makronaredbu, Office će provjeriti potpis i certifikat kojim je potpisan. Dodavanje vremenske oznake u potpis znači da će se makronaredba i dalje smatrati potpisanom, čak i nakon što certifikat istekne, sve dok certifikat ne bude opozvan. Na taj se način mogu smanjiti ometanja za korisnike.
Certifikat koji je tek istekao i dalje se može koristiti za provjeru valjanosti koda, samo se ne može koristiti za potpisivanje novog koda.
Da biste dodali vremensku oznaku, u registar morate dodati tri ključa.
Oprez
Nepravilno uređivanje registra može ozbiljno oštetiti sustav. Preporučujemo da prije promjene registra sigurnosno kopirate sve vrijedne podatke na računalu.
| Tipka | Vrsta | Opis |
|---|---|---|
| HKCU\Software\Microsoft\VBA\Security\TimeStampURL | REG_SZ | URL preferiranog poslužitelja vremenske oznake. (obavezno) |
| HKCU\Software\Microsoft\VBA\Security\TimeStampRetryCount | REG_DWORD | Koliko će se puta Visual Basic Editor pokušati povezati s poslužiteljem za izdavanje vremenskih oznaka prije nego što ne uspije povezati. (Neobavezno – ako to ne postavite, Visual Basic Editor pokušat će stupiti u kontakt s poslužiteljem samo jednom.) |
| HKCU\Software\Microsoft\VBA\Security\TimeStampRetryDelay | REG_DWORD | Broj sekundi (u milisekundama) koje će Visual Basic Editor čekati između ponovnog pokušaja povezivanja s poslužiteljem za izdavanje vremenskih oznaka. (Neobavezno – ako to ne postavite, neće biti kašnjenja između ponovnih pokušaja) |
Kada dodate funkcionalnu unosu TimeStampURL, Visual Basic Editor automatski će dodati vremensku oznaku svaki put kada digitalno potpišete makronaredbu.
Dodatne napomene
- Preporučuje se da makronaredbe potpišete tek nakon testiranja rješenja i nakon što ono bude spremno za distribuciju: kada na bilo koji način promijenite potpisanu makronaredbu, digitalni se potpis uklanja. No ako imate valjani digitalni certifikat koji ste već koristili za potpisivanje tog projekta na računalu, makronaredba se automatski ponovno potpisuje nakon što je spremite.
- Jedan od načina da se korisnicima onemogući da slučajno promijene vašu makronaredbu te vam tako da potpis učine nevažećim tako da zaključate makronaredbu prije njenog potpisa. Vaš digitalni potpis jamči da makronaredbu nitko nije mijenjao nakon što ste je potpisali, ali to ne dokazuje da ste vi napisali projekt. Čak i ako ste zaključali makronaredbu, neki drugi korisnik možda će moći zamijeniti vaš potpis nekim drugim. Administratori u tvrtki ili ustanovi mogu i ponovno potpisati predloške i dodatke da bi bili sigurni da će se na računalima tvrtke pokretati samo odobreni sadržaji.
- Ako stvorite dodatak koji u makronaredbu dodaje kod, taj kod treba odrediti je li projekt digitalno potpisan i obavijestiti korisnike o posljedicama promjene potpisanog projekta prije nego što nastave.
- Korisnici koji koriste komercijalne certifikate mogu naići na blokade zbog ograničenja podržanih algoritama raspršivanja pri potpisivanju. Možete dodati ključ-vrijednost registra DWORD V1HashEnhanced da biste odabrali neki drugi algoritam raspršivanja u odjeljku HKCU\SOFTWARE\Microsoft\VBA\Security s pravilima algoritma vrijednosti (1 prema SHA1, 2 prema SHA256, 3 prema SHA384, 4 prema SHA512 i ostalo u MD5). Ta je postavka dostupna u najnovijim verzijama CC kanala.
Dodatne informacije
Omogućivanje ili onemogućivanje makronaredbi u datotekama okruženja Microsoft 365
Napomena
Ovaj je članak stvorila osoba uz pomoć umjetne inteligencije (AI).