Hallo,
ich habe eine Excel-Arbeitsmappe, in der ich einige Makros eingearbeitet habe. Wenn ich diese Mappe schließe und wieder öffne, oder auf einem anderen Rechner öffne erhalte ich eine Fehlermeldung.
Demnach soll ich meine Sicherheitseinstellungen runterfahren oder die Makros digital signieren lassen.
Wie kann ich denn eine digitale Signatur für Makros erhalten. Ich denke die Sicherheitseinstellungen sollten nicht runtergefahren werden.
Vielen Dank und viele Grüße
Stefan
Moin Stefan,
Du kannst Deine Sicherheitseinstellungen meines Erachtens ruhig etwas aufweichen. Zumindest bis Office 2000 gibt es drei Stufen. Die höchste besagt, dass nur VBA-Projekte (Makros) aktiviert werden können, die digital signiert UND als vertrauenswürdig eingestuft sind. Das ist zumindest im privaten Bereich schon mit einer recht großen Kanone auf den Spatzen geschossen.
Man kann ruhig auf die mittlere Stufe wechseln. Bei der wird dann unabhängig von der Signatur gefragt, ob die Makros aktiviert werden sollen. Sollte ein vertrauenswürdiges Zertifikat erkannt werden, entfällt diese Abfrage, und die Makros werden automatisch freigegeben.
Die niedrigste Stufe lässt alles durch, ohne nachzufragen. Nicht besonders geeignet.
Ich persönlich signiere meine Makros, wenn ich sie häufig nutze, damit ich nicht immer die Abfrage bekomme - mein eigenes Zertifikat habe ich natürlich als vertrauenswürdig eingestuft
Das funktioniert, weil im Büro die Standard-Sicherheitsstufe die mittlere ist. Und glaub´ mir, wenn die Ford-IT das für zu unsicher halten würde, hätten sie gnadenlos die höchste eingestellt.
Fazit: Wenn Du bei Dir die Sicherheitsstufe auf „Mittel“ reduzierst, wirst Du immer gefragt, ob Du was ausführen willst. Das halte ich für sicher. In diesem Falle bräuchtest Du auch keine Signaturen. Dies würde nur die Abfragen unterdrücken.
Solltest Du dennoch signieren wollen, geht das mit der makecert.exe oderso. Weiss jetzt nicht, ob in dem anderen Posting („Zitat“) was davon drin steht, aber vermutlich schon. Ich weiss aber auch nicht, ob diese EXE auf jedem Office-System verfügbar ist. Solche Zertifikate sind auch nur für den Eigenbedarf gedacht, weil sich eben jeder sowas erstellen und dabei jeden beliebigen Namen verwenden kann. Ich könnte also auch eins auf den Namen Stefan Jansen erstellen, einen schönen VBA-Virus schreiben und das Ding an Deine Freude schicken
Allerdings wäre das trotzdem ein anderes Zertifikat als das, welches Du selbst erstellt hast. Es würde also nicht als vertrauenswürdig eingestuft, nur weil es Deinen Namen trägt. Wichtig ist die ID, und die ist bei jedem anders.
HTH,
Kristian