Start›Sicherheit & Datenschutz›Download sicher prüfen
Sicherheit & DatenschutzDownload sicher prüfen
Signatur, Prüfsumme, Reputationswarnung: was der Windows-Dialog verrät und was Sie selbst nachsehen können.

Inhalt dieses Beitrags
Bekannte Dateiformate und seriöse Publisher sind Anzeichen für einen legitimen Download, reichen aber nicht aus. Wenn eine neue Datei auf Ihrem PC ankommt, nutzen Sie die Herausgeber-Identität und digitale Signatur, um zu bestätigen, dass es sich um eine vertrauenswürdige Version handelt – und verwenden Sie einen Hash, um sicherzustellen, dass der Download vollständig und unverändert ist.
Was die Windows-Eingabeaufforderung Ihnen sagt
Wenn Sie eine neue Datei herunterladen und ausführen, überprüft Ihr Windows-Betriebssystem zwei Signale zur Reputation der Datei: wer die Datei veröffentlicht hat und ob die Datei mit einer bekannten Version übereinstimmt.
Ein Software-Herausgeber kann eine Datei mit seinem digitalen Zertifikat signieren und die öffentliche Version zur Aufnahme in den Zertifikatspeicher senden. Wenn die Datei signiert ist, prüft Windows, ob das Zertifikat vertrauenswürdig ist, und zeigt den Namen des Herausgebers in einer Windows-Sicherheitsaufforderung an.
Das Zertifikat hilft, den Herausgeber zu bestätigen, bewertet aber nicht, ob das Programm sicher ist oder nicht. Ein Zertifikat mit veralteten Informationen kann von Windows weiterhin als vertrauenswürdig eingestuft werden, und die Bestätigung besagt lediglich, dass die Datei vom genannten Herausgeber signiert wurde.
Um die beiden Reputationssignale zu überprüfen, starten Sie Ihren PC neu und laden Sie dann die Datei herunter, um sie zu öffnen. Windows fordert Sie auf, die Datei auszuführen, und neben der Aufforderung zeigt Ihr Browser Informationen zum Dateityp, zur Version, zur Dateigröße und zum Herausgeber an.
So bestätigen Sie, dass die Datei original ist
Während ein Zertifikat die Identität des Herausgebers prüft und ob die Datei erkannt wird, garantiert es nicht, dass die Datei sicher oder unverändert ist. Die Bestätigung, dass eine Datei die Originalversion dessen ist, was Sie herunterladen wollten, ist ein separater Schritt.
Der Hash- oder Prüfsummenwert einer Datei zeigt, ob die Version, die auf Ihrem PC angekommen ist, die vollständige, unveränderte Version des Originals ist. Die Summe des Dateiinhalts erscheint als digitaler Fingerabdruck der Datei.
Überprüfen Sie zunächst den vom Autor veröffentlichten Hash, möglicherweise in einer Readme-Datei oder wie vom Herausgeber in einem mit dem Download enthaltenen Textdokument oder auf einer Website angegeben.
Windows zeigt den Hash-Wert beim Herunterladen nicht an, aber Sie können diesen lokal berechnen. Öffnen Sie die Eingabeaufforderung als Administrator und geben Sie certutil -hashfile c:\pfad\zur\ihredatei.exe SHA256 ein. Geben Sie diesen Befehl mit Ihrer spezifischen Datei oder Ihrem Pfad anstelle von ein und drücken Sie.
Der Hash-Wert erscheint in der letzten Zeile der Ausgabe. Wenn der Wert mit dem vom Autor veröffentlichten Hash übereinstimmt, haben Sie bewiesen, dass die Datei während des Downloads nicht verändert wurde.