Läuft Software, die zuvor signiert wurde, nach Ablauf des Code-Signing-Zertifikats noch normal?
Die „Gültigkeitsdauer“ eines Code-Signing-Zertifikats beeinflusst hauptsächlich den Vertrauensstatus neu signierter Dateien. Für den Betrieb bereits signierter Dateien gibt es zwei Fälle:
- Ohne aktivierten „Zeitstempel“: Wurde beim Signieren kein Zeitstempel hinzugefügt, betrachtet das System die Signatur nach Ablauf des Zertifikats als ungültig.
- Mit aktiviertem Zeitstempel: Wurde beim Signieren ein Zeitstempel gesetzt, prüft das System, „ob das Zertifikat zum Signierzeitpunkt gültig war“ – selbst wenn das Zertifikat abgelaufen ist, wird die signierte Datei weiterhin als vertrauenswürdig eingestuft, solange der Zeitstempel gültig ist.