Ko odprete datoteko, ki vsebuje podpisane dodatke, se lahko prikaže to opozorilno sporočilo:
Opozorilo: Digitalni podpis je veljaven, vendar ga izda založnik, ki mu še ne zaupate.
Takšno opozorilo lahko sprožijo naslednji scenariji:
-
Ko je omogočen varnostni pravilnik »requireaddinsig«.
Opomba: Ta pravilnik registra od uporabnikov zahteva, da uporabljajo le dodatke, ki jih je podpisal zaupanja vreden založnik.
-
Po posodobitvi sistema.
Razlaga
To je znana težava. Ko je omogočen varnostni pravilnik »requireaddinsig«, sistem preveri, ali so vsa podpisna potrdila shranjena v shrambi zaupanja vrednih založnikov , preden naloži dodatek ali povezano dinamično povezovalno knjižnico (DLL-je).
Ta potrdila se ne uporabljajo le za podpisovanje dodatka, ampak tudi za podpisovanje povezanih uradnih KNJIŽNIC DLL. Uradna potrdila so v lasti Microsofta, vendar jih zaradi tehničnih omejitev ni mogoče vdelati v namestitveni program za Office. Zato morajo razvijalci ali skrbniki ročno posodobiti potrdila v shrambi zaupanja vrednih založnikov , ko so izdane nove različice.
V tem primeru vključujejo te knjižnice DLL:
-
VSTOEE.DLL
-
FDATE.DLL
-
MOFL.DLL
-
IMCONTACT.DLL
-
FSTOCK.DLL
-
FBIBLIO.DLL
-
Azure dodatka DevOps
Rešitev
Če želite odpraviti opozorilo:
-
Zahtevana potrdila namestite ročno.
-
Preden namestite potrdila.cer izvozite potrdila kot datoteke.
Potrdila se ne posodabljajo pogosto, zato je ob izdajo nove različice potreben ročni pregled.
Izvoz potrdila javnega ključa
Izvoz potrdila javnega ključa v .cer ključ:
-
Poiščite prizadete datoteke .dll (na primer vstoee.dll običajno najdete na naslovu 'C:\Program Files\Common Files\microsoft shared\VSTO\vstoee.dll' or 'C:\Program Files (x86)\Common Files\microsoft shared\VSTO\vstoee.dll').
-
Med rezultati iskanja izberite datoteko z .dll, kliknite z desno tipko miške in izberite Lastnosti.
-
Na zavihku Digitalni podpisi izberite podpis v razdelku Vdelani podpisi in nato izberite Podrobnosti.
-
V pogovornem oknu Podrobnosti o digitalnem podpisu izberite Ogled potrdila.
-
Na zavihku Podrobnosti izberite Kopiraj v datoteko, da izvozite končno potrdilo v .cer datoteko.
-
Na zavihku Pot potrdila izberite korensko potrdilo, nato pa izberite Ogled potrdila.
-
Na zavihku Podrobnostiv pogovornem oknu Potrdilo korenskega potrdila izberite Kopiraj v datoteko, da izvozite korensko potrdilo v drugo .cer datoteko.
Uvajanje potrdil
Končni uporabniki
Končni uporabniki lahko uvedejo potrdila tako, da izvožena potrdila namestijo v lokalno shrambo potrdil. Uporabniki lahko odprejo cmd kot skrbnik in zaženejo te ukaze:
1. certutil -addstore -f "Personal" {cert path}
2. certutil -addstore -f "TrustedPublisher" {cert path}
Organizacij Skrbnik
Skrbniki organizacije lahko z orodji za pravilnik skupine, kot je predmet pravilnika skupin, uvedejo potrdila za vse člane organizacije. Če želite več informacij ali pomoč pri odpravljanju težav, se obrnite na storitev podpore za orodje za uvedbo.