Zum Inhalt springen

Das Aktivierungsprotokoll 2026

Ab XLS Padlock 2026.0 verwenden kompilierte Arbeitsmappen ein neues Aktivierungsprotokoll auf Basis von JSON-Request/Response-Umschlägen mit obligatorischer Ed25519-Signaturprüfung. Das FS Subscription Kit erkennt das Protokoll bei jeder Anfrage automatisch, sodass Arbeitsmappen, die im alten “Compatibility mode for pre-2026 activation kits” gepackt wurden, unverändert weiterfunktionieren (Klartext-Antworten, keine Signatur).

Dieses Protokoll gilt gleichermaßen für Aktivierung, Validierung und Deaktivierung.

Da dieses Kit mehrere Arbeitsmappen bedient (ein Eintrag pro Produkt in workbooks.json, siehe Schritt 4), verwalten Sie ein Ed25519-Schlüsselpaar pro Produkt. Der private (geheime) Schlüssel kommt in das neue Feld xlspadlocksignkey dieses Produkts in der workbooks.json; der passende öffentliche Schlüssel wird von XLS Padlock in die kompilierte Arbeitsmappe eingebettet.

So aktivieren Sie das Protokoll 2026 für ein Produkt:

  1. Öffnen Sie im XLS Padlock Designer die Seite Activation Keys / Online Activation für diese Arbeitsmappe.
  2. Deaktivieren Sie “Compatibility mode for pre-2026 activation kits”.
  3. Klicken Sie auf “Generate keypair…”. Der öffentliche Schlüssel wird im Designer automatisch ausgefüllt; kopieren Sie den angezeigten private (secret) key in das Feld xlspadlocksignkey dieses Produkts in der workbooks.json.
  4. Packen Sie die geschützte Arbeitsmappe erneut.

Die Seite Online Activation von XLS Padlock im Modus 2026, mit deaktiviertem "Compatibility mode for pre-2026 activation kits" und der Schaltfläche "Generate keypair"

Das Feld Server Public Key auf der Seite Online Activation ist schreibgeschützt: Es wird automatisch ausgefüllt, wenn Sie auf “Generate keypair…” klicken, das Schlüsselpaar muss also aus dem Designer heraus erstellt werden. Kopieren Sie den angezeigten private (secret) key in das Feld xlspadlocksignkey dieses Produkts in der workbooks.json.

Das mit XLS Padlock 2026.3 ausgelieferte Kit unterscheidet zwei Arten von Fehlern:

  • Eine Ablehnung, zum Beispiel ein nicht mehr aktives Abonnement oder ein gesperrter Kunde, ist eine signierte Antwort mit einem Fehlerstatus. Wenn Sie in XLS Padlock Blacklist activation key gewählt haben, setzt sie den Aktivierungsschlüssel auf die Sperrliste.
  • Ein interner Fehler, zum Beispiel eine nicht erreichbare FastSpring-API, eine fehlende oder ersetzte Schlüsseldatei oder jeder andere serverseitige Fehler, wird mit HTTP 503 und einer Klartextmeldung beantwortet, nie mit einer Ablehnung. Mit XLS Padlock 2026.3 oder höher kompilierte Anwendungen behandeln ihn als “keine verlässliche Antwort” und setzen den Schlüssel dafür nie auf die Sperrliste. Ältere Kits beantworteten diese Fehler mit einer Ablehnung.

Ablehnungen von Validierungs- und Deaktivierungsanfragen tragen außerdem ein Feld chal_sha256, den SHA-256 des in der Anfrage gesendeten Wertes chal. Mit XLS Padlock 2026.3 oder höher kompilierte Anwendungen ignorieren eine Ablehnung, deren Fingerabdruck nicht zu ihrer eigenen Anfrage passt, sodass eine im Netzwerk mitgeschnittene Ablehnung nicht wiedereingespielt werden kann, um die Schlüssel anderer Kunden auf die Sperrliste zu setzen. Ablehnungen ohne dieses Feld, von älteren Kits oder eigenen Servern, werden weiterhin beachtet.

Das Protokoll 2026 benötigt die PHP-Erweiterung sodium (libsodium) auf Ihrem Server - in PHP 7.2 und höher enthalten, einschließlich aller PHP 8.x. Siehe Serveranforderungen für das FS Subscription Kit. Wenn xlspadlocksignkey leer bleibt, während eine Arbeitsmappe eine JSON-Anfrage von 2026 sendet, meldet das Kit einen Konfigurationsfehler (HTTP 503 mit dem mit XLS Padlock 2026.3 ausgelieferten Kit).