Как да интегрирате eSigner CKA с CI/CD инструменти за автоматизирано подписване на код

Разделите по-долу показват как да интегрирате eSigner CKA с инструменти за непрекъсната интеграция/непрекъсната доставка (CI/CD) за автоматизирано подписване на кодПредоставени са ръководства за CircleCI, GitHub Actions, Gitlab CI и Travis CI за подписване на .NET файлове. Предоставени са ръководства за Azure Pipeline, GitHub Actions, Gitlab CI и Travis CI за подписване на .vsix файлове.

eSigner CKA (адаптер за облачен ключ) е приложение, базирано на Windows, което използва CNG интерфейса (KSP Key Service Provider), за да позволи на инструменти като certutil.exe и signtool.exe да използват съвместимия с eSigner Cloud Signature Consortium (CSC) API за операции по подписване на корпоративен код. Преди да активирате подписването на код с облачна технология eSigner във вашия CI/CD конвейер, уверете се, че следните елементи от контролния списък са изпълнени: След като всички елементи от контролния списък са изпълнени, можете да продължите с конфигурирането на вашата CI/CD платформа, като използвате съответното ръководство за интеграция.

SSL.com EV Подписване на код сертификатите помагат за защитата на вашия код от неоторизирано подправяне и компрометиране с най-високо ниво на валидиране и са достъпни само за малко $ 249 годишно. Можете също така да използвайте вашия EV сертификат за подписване на код в мащаб в облака с помощта на eSigner.

ПОРЪЧАЙ СЕГА

.vsix Примерни работни процеси за подписване

Променливи на околната среда
  • USERNAME: потребителско име на SSL.com акаунт. (задължително)
  • ПАРОЛА: парола за акаунт в SSL.com (задължително)
  • TOTP_SECRET: OAuth TOTP Secret. Можете да получите достъп до подробна информация за Автоматизирайте подписването на EV код с eSigner – SSL.com (Задължително)
  • MODE: „sandbox“ или „product“ (задължително)
GitHub IntegrationAzure тръбопроводGitlab CI интеграцияTravis CI интеграция

.vsix Примерен работен процес за подписване

# Името на работния поток.
име: Знаков артефакт

# Задействайте този работен процес при натискане
на: натиснете

# Създайте променлива на средата
околна среда:
MASTER_KEY: главен.ключ
SIGNABLE_FILE_PATH: HelloWorld.dll
SIGNABLE_VSIX_FILE_PATH: SSLcom.vsix
INSTALL_DIR: C:\Users\runneradmin\eSignerCKA
MASTER_KEY_FILE: C:\Users\runneradmin\eSignerCKA\master.key

работни места:
# Дефинира задание с име „sign-file“
знак-файл:
# Изпълнете задание на Windows Runner
работи на: windows-последен
# Когато работният поток се изпълнява, това е името, което се регистрира
име: Подпишете DLL файл с eSignerCKA


стъпки:
# 1) Проверете изходния код, така че работният процес да има достъп до него.
– име: Checkout Repository
използва: actions/checkout@v3

# 2) Изтеглете и разархивирайте настройката на eSignerCKA
– име: Изтеглете и разархивирайте настройката на eSignerCKA
изпълнение: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.6/SSL.COM-eSigner-CKA_1.0.6.zip”
Expand-Archive -Force eSigner_CKA_Setup.zip
Remove-Item eSigner_CKA_Setup.zip
Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”

# 3) Инсталирайте eSignerCKA
– име: Настройте eSignerCKA в безшумен режим
изпълнение: |
New-Item -ItemType Directory -Force -Path ${{ env.INSTALL_DIR }}
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

# 4) Задайте информация за SSLcom акаунта
– име: Config Account Information на eSignerCKA
изпълнение: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode “${{ secrets.MODE }}” -user “${{ secrets.USERNAME }}” -pass “${{ secrets.PASSWORD }}” - totp “${{ secrets.TOTP_SECRET }}” -ключ “${{ env.MASTER_KEY_FILE }}” -r

# 5) Разтоварване и зареждане на сертификат в магазина за сертификати на Windows
– име: Зареждане на сертификат в Windows Store
изпълнение: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe разтоварване
${{ env.INSTALL_DIR }}/eSignerCKATool.exe зареждане

# 6) Изберете сертификат за подписване на код и вземете отпечатък за подписване
– име: Изберете сертификат от Windows Store
изпълнение: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Избор на обект - Първи 1
echo “THUMBPRINT=$($CodeSigningCert.Thumbprint)” >> $env:GITHUB_ENV

# 7) Подпишете артефакт с signtool
– име: Подпишете примерен файл със SignTool
изпълнение: |
& 'C:/Program Files (x86)/Windows Kits/10/bin/10.0.22621.0/x86/signtool.exe' sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 ${{ env.THUMBPRINT }} ${{ env.SIGNABLE_FILE_PATH }}

# 8) Качете регистрационни файлове на eSignerCKA
– име: Качване на регистрационни файлове на eSignerCKA
използва: actions/upload-artifact@v3
ако: ${{ always() }}
с:
име: eSignerCKA-Logs-DLL
път: C:\Users\runneradmin\AppData\Roaming\eSignerCKA\KSP

# Дефинира задание с име „sign-vsix-file“
sign-vsix-файл:
# Изпълнете задание на Windows Runner
работи на: windows-последен
# Когато работният поток се изпълнява, това е името, което се регистрира
име: Подпишете VSIX файл с eSignerCKA
стъпки:
# 1) Проверете изходния код, така че работният процес да има достъп до него.
– име: Checkout Repository
използва: actions/checkout@v3

# 2) Настройте .NET CLI средата за използване от работния поток.
– име: Настройка на Dotnet Core
изпълнение: |
choco инсталирайте dotnet-runtime -y

# 3) Изтеглете и разархивирайте настройката на eSignerCKA
– име: Изтеглете и разархивирайте настройката на eSignerCKA
изпълнение: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.6/SSL.COM-eSigner-CKA_1.0.6.zip”
Expand-Archive -Force eSigner_CKA_Setup.zip
Remove-Item eSigner_CKA_Setup.zip
Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”

# 4) Инсталирайте eSignerCKA
– име: Настройте eSignerCKA в безшумен режим
изпълнение: |
New-Item -ItemType Directory -Force -Path ${{ env.INSTALL_DIR }}
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

# 5) Задайте информация за SSLcom акаунта
– име: Config Account Information на eSignerCKA
изпълнение: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode “${{ secrets.MODE }}” -user “${{ secrets.USERNAME }}” -pass “${{ secrets.PASSWORD }}” - totp “${{ secrets.TOTP_SECRET }}” -ключ “${{ env.MASTER_KEY_FILE }}” -r

# 6) Разтоварване и зареждане на сертификат в магазина за сертификати на Windows
– име: Зареждане на сертификат в Windows Store
изпълнение: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe разтоварване
${{ env.INSTALL_DIR }}/eSignerCKATool.exe зареждане

# 7) Изберете сертификат за подписване на код и вземете отпечатък за подписване
– име: Изберете сертификат от Windows Store
изпълнение: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Избор на обект - Първи 1
echo “THUMBPRINT=$($CodeSigningCert.Thumbprint)” >> $env:GITHUB_ENV

# 8) Инсталирайте OpenVsixSignTool на потребителско местоположение (https://github.com/vcsjones/OpenOpcSignTool)
– име: Инсталирайте OpenOpcSignTool
изпълнение: |
New-Item -ItemType Directory -Force -Path C:\Users\runneradmin\Desktop\dotnet-tools
Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
Move-Item -Path OpenVsixSignTool.zip -Destination C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool.zip
Expand-Archive -LiteralPath C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool.zip -DestinationPath C:\Users\runneradmin\Desktop\dotnet-tools -Force

# 9) Подпишете артефакт с OpenOpcSignTool
– име: Подпишете примерен файл с OpenVsixSignTool
изпълнение: |
C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool –roll-forward LatestMajor sign –sha1 ${{ env.THUMBPRINT }} –timestamp http://ts.ssl.com -ta sha256 -fd sha256 “${ { env.SIGNABLE_VSIX_FILE_PATH }}”

# 10) Качете регистрационни файлове на eSignerCKA
– име: Качване на регистрационни файлове на eSignerCKA
използва: actions/upload-artifact@v3
ако: ${{ always() }}
с:
име: eSignerCKA-Logs-VSIX
път: C:\Users\runneradmin\AppData\Roaming\eSignerCKA\KSP

 

.vsix Примерен работен процес за подписване

# Задействане на непрекъсната интеграция
спусък:
- нито един

# Групира заданията на етапи. Всички задачи в един етап трябва да бъдат завършени, преди да бъде изпълнен следващият етап.
етапи:
– етап: знак
# Когато работният поток се изпълнява, това е името, което се регистрира
displayName: Подпишете файл
работни места:
– работа:
басейн:
# Изпълнете задание на Windows VM
vmImage: 'windows-latest'
стъпки:
# Изтеглете и разархивирайте настройката на eSignerCKA
– powershell: |
Invoke-WebRequest-OutFile eSigner_CKA_Setup.zip „https://ssl.com/download/ssl-com-esigner-cka“
Expand-Archive -Force eSigner_CKA_Setup.zip
Remove-Item eSigner_CKA_Setup.zip
Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”
displayName: „Изтеглете и разархивирайте настройката на eSignerCKA“

# Настройте eSignerCKA в тих режим и проверете инсталационната директория
– powershell: |
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”$(Build.BinariesDirectory)\Desktop\eSignerCKA” | Out-Null
dir $(Build.BinariesDirectory)\Desktop\eSignerCKA
Get-ChildItem -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA
displayName: „Настройване на eSignerCKA в безшумен режим“

# Конфигуриране на информация за акаунта в eSignerCKA
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe config -mode $(MODE) -user “$(USERNAME)” -pass “$(PASSWORD)” -totp “$(TOTP_SECRET)” -key “$( Build.BinariesDirectory)\Desktop\eSignerCKA\master.key” -r
displayName: „Конфигуриране на информация за акаунта на eSignerCKA“

# Разтоварване и зареждане на сертификат в Windows Store
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe разтоварване
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe зареждане
displayName: „Разтоварване и зареждане на сертификат в Windows Store“

# Изберете сертификат от Windows Store и подпишете примерен файл със SignTool
– powershell: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint
Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint
& “C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\signtool.exe” sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll
displayName: 'Подпишете примерен файл с SignTool'

# Запазете артефакт, за да използвате задача за подписване
– задача: PublishBuildArtifacts@1
displayName: 'Запазване, за да бъде подписан артефакт за изтегляне'
входове:
път за публикуване: HelloWorld.dll
име на артефакт: HelloWorld.dll

– етап: sign_vsix
# Когато работният поток се изпълнява, това е името, което се регистрира
displayName: Подпишете VSIX
работни места:
– работа:
басейн:
# Изпълнете задание на Windows VM
vmImage: 'windows-latest'
стъпки:
# Изтеглете и разархивирайте настройката на eSignerCKA
– powershell: |
Invoke-WebRequest-OutFile eSigner_CKA_Setup.zip „https://ssl.com/download/ssl-com-esigner-cka“
Expand-Archive -Force eSigner_CKA_Setup.zip
Remove-Item eSigner_CKA_Setup.zip
Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”
displayName: „Изтеглете и разархивирайте настройката на eSignerCKA“

# Настройте eSignerCKA в тих режим и проверете инсталационната директория
– powershell: |
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”$(Build.BinariesDirectory)\Desktop\eSignerCKA” | Out-Null
dir $(Build.BinariesDirectory)\Desktop\eSignerCKA
Get-ChildItem -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA
displayName: „Настройване на eSignerCKA в безшумен режим“

# Конфигуриране на информация за акаунта в eSignerCKA
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe config -mode $(MODE) -user “$(USERNAME)” -pass “$(PASSWORD)” -totp “$(TOTP_SECRET)” -key “$( Build.BinariesDirectory)\Desktop\eSignerCKA\master.key” -r
displayName: „Конфигуриране на информация за акаунта на eSignerCKA“

# Разтоварване и зареждане на сертификат в Windows Store
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe разтоварване
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe зареждане
displayName: „Разтоварване и зареждане на сертификат в Windows Store“

# Инсталирайте OpenVsixSignTool на потребителско местоположение (https://github.com/vcsjones/OpenOpcSignTool)
– powershell: |
New-Item -ItemType Directory -Force -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools
Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
Move-Item -Path OpenVsixSignTool.zip -Destination $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip
Expand-Archive -LiteralPath $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip -DestinationPath $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools -Force
displayName: „Инсталиране на OpenVsixSignTool на потребителско местоположение“

# Изберете сертификат от Windows Store и подпишете примерен файл с OpenOpcSignTool
– powershell: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint
Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint
$(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool –roll-forward LatestMajor sign –sha1 $Thumbprint –timestamp http://ts.ssl.com -ta sha256 -fd sha256 SSLcom.vsix
displayName: 'Подпишете примерен файл с OpenOpcSignTool'

# Запазете артефакт, за да използвате задача за подписване
– задача: PublishBuildArtifacts@1
displayName: 'Запазване, за да бъде подписан артефакт за изтегляне'
входове:
път за публикуване: SSLcom.vsix
име на артефакт: SSLcom.vsix

# Windows Runner
.windows_runners:
# Използва се за избор на бегачи от списъка с налични бегачи. Изпълнителят трябва да има всички тагове, изброени тук, за да изпълни заданието.
тагове:
– споделени прозорци
– прозорци
– windows-1809

# Групира заданията на етапи. Всички задачи в един етап трябва да бъдат завършени, преди да бъде изпълнен следващият етап.
етапи:
- знак

# По-долу е дефиницията на вашето задание за подписване на файл
знак-файл:
# Определете на какъв етап ще се изпълнява заданието.
етап: знак
# Runner за Sign File в Windows
разширява се:
– .windows_runners
преди_скрипт:
# Създаване на директория за инсталиране
– New-Item -ItemType Directory -Force -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
скрипт:
# Изтеглете и разархивирайте настройката на eSignerCKA
– Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip „https://ssl.com/download/ssl-com-esigner-cka“
– Expand-Archive -Force eSigner_CKA_Setup.zip
– Remove-Item eSigner_CKA_Setup.zip
– Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”
# Настройте eSignerCKA в безшумен режим
– ./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\gitlab_runner\Desktop\eSignerCKA” | Out-Null
# Проверете инсталационната директория
– директория C:\Users\gitlab_runner\Desktop\eSignerCKA
# Проверете инсталационната директория
– Get-ChildItem -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
# Конфигуриране на информация за акаунта в eSignerCKA
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe config -mode ${MODE} -user “${USERNAME}” -pass “${PASSWORD}” -totp “${TOTP_SECRET}” -key “C :\Users\gitlab_runner\AppData\Roaming\eSignerCKA\master.key” -r
# Разтоварете сертификата в Windows Store
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe разтоварване
# Заредете сертификат в Windows Store
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe зареждане
# Проверете директорията с данни
– директория C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA
# Проверете директорията с конфигурационни данни
– директория C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA\Config
# Изберете сертификат от Windows Store
– $CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint
# Отпечатък на сертификат за отстраняване на грешки
– Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint
# Подпишете примерен файл с SignTool
– powershell.exe -ExecutionPolicy Bypass -Command “Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); 'C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\signtool.exe sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll'”

# По-долу е дефиницията на вашето задание за подписване на файл
sign-vsix:
# Определете на какъв етап ще се изпълнява заданието.
етап: знак
# Runner за Sign File в Windows
разширява се:
– .windows_runners
преди_скрипт:
# Създаване на директория за инсталиране
– New-Item -ItemType Directory -Force -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
скрипт:
# Изтеглете и разархивирайте настройката на eSignerCKA
– Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip „https://ssl.com/download/ssl-com-esigner-cka“
– Expand-Archive -Force eSigner_CKA_Setup.zip
– Remove-Item eSigner_CKA_Setup.zip
– Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”
# Настройте eSignerCKA в безшумен режим
– ./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\gitlab_runner\Desktop\eSignerCKA” | Out-Null
# Проверете инсталационната директория
– директория C:\Users\gitlab_runner\Desktop\eSignerCKA
# Проверете инсталационната директория
– Get-ChildItem -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
# Конфигуриране на информация за акаунта в eSignerCKA
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe config -mode ${MODE} -user “${USERNAME}” -pass “${PASSWORD}” -totp “${TOTP_SECRET}” -key “C :\Users\gitlab_runner\AppData\Roaming\eSignerCKA\master.key” -r
# Разтоварете сертификата в Windows Store
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe разтоварване
# Заредете сертификат в Windows Store
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe зареждане
# Проверете директорията с данни
– директория C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA
# Проверете директорията с конфигурационни данни
– директория C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA\Config
# Изберете сертификат от Windows Store
– $CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint
# Отпечатък на сертификат за отстраняване на грешки
– Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint
# Инсталирайте Dotnet Runtime 7.0
– choco инсталирайте dotnet-runtime -y
# Инсталирайте OpenVsixSignTool на потребителско местоположение
– New-Item -ItemType Directory -Force -Path C:\Users\gitlab_runner\Desktop\dotnet-tools
– Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
– Move-Item -Path OpenVsixSignTool.zip -Destination C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool.zip
– Expand-Archive -LiteralPath C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool.zip -DestinationPath C:\Users\gitlab_runner\Desktop\dotnet-tools -Force
# Подпишете примерен файл с OpenVsixSignTool
– powershell.exe -ExecutionPolicy Bypass -Command 'Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool –roll-forward LatestMajor sign –sha1 $Thumbprint –timestamp http://ts.ssl.com -ta sha256 -fd sha256 „SSLcom.vsix“'

Примерен работен процес за подписване на DLL код .vsix

# Архитектурата на процесора, върху която да се изпълнява заданието
арка: amd64

# Език по подразбиране за изпълнение на тестове
език: csharp

# Дистрибуцията на Ubuntu за използване
dist: бионичен

# Операционната система, на която да се изпълнява задачата
os: прозорци

# Указва реда на етапите на изграждане. Всички задачи в един етап трябва да бъдат завършени, преди да бъде изпълнен следващият етап.
етапи:
- знак

работни места:
включват:
– етап: знак
# Името на работата
име: sign-file
# Операционната система, на която да се изпълнява заданието
os: прозорци
# Използвайте общ език по подразбиране
език: c
# Преди скрипт, който да се изпълни преди изграждането на проекта
преди_скрипт:
# Създаване на директория за инсталиране
– powershell.exe -ExecutionPolicy Bypass -Command 'New-Item -ItemType Directory -Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Скрипт за изграждане на проекта
скрипт:
# Изтеглете и разархивирайте настройката на eSignerCKA
– powershell.exe -ExecutionPolicy Bypass -Command 'Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”'
– powershell.exe -ExecutionPolicy Bypass -Command 'Expand-Archive -Force eSigner_CKA_Setup.zip'
– powershell.exe -ExecutionPolicy Bypass -Command 'Remove-Item eSigner_CKA_Setup.zip'
– powershell.exe -ExecutionPolicy Bypass -Command 'Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”'
# Настройте eSignerCKA в безшумен режим
– powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom” | Out-Null'
# Проверете инсталационната директория
– powershell.exe -ExecutionPolicy Bypass -Command 'dir C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Конфигуриране на информация за акаунта в eSignerCKA
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe config -mode ${MODE} -user “${USERNAME}” -pass “${ ПАРОЛА}” -totp “${TOTP_SECRET}” -ключ “C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\master.key” -r'
# Разтоварете сертификата в Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe unload'
# Заредете сертификат в Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe load'
# Изберете сертификат от Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command '$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint'
# Отпечатък на сертификат за отстраняване на грешки
– powershell.exe -ExecutionPolicy Bypass -Command 'Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); ехо $Thumbprint'
# Подпишете примерен файл с SignTool
– powershell.exe -ExecutionPolicy Bypass -Command “Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); 'C:\Program Files (x86)\Windows Kits\10\bin\x86\signtool.exe sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll' ”

– етап: знак
# Името на работата
име: sign-vsix
# Операционната система, на която да се изпълнява заданието
os: прозорци
# Използвайте общ език по подразбиране
език: c
# Преди скрипт, който да се изпълни преди изграждането на проекта
преди_скрипт:
# Създаване на директория за инсталиране
– powershell.exe -ExecutionPolicy Bypass -Command 'New-Item -ItemType Directory -Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Скрипт за изграждане на проекта
скрипт:
# Изтеглете и разархивирайте настройката на eSignerCKA
– powershell.exe -ExecutionPolicy Bypass -Command 'Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”'
– powershell.exe -ExecutionPolicy Bypass -Command 'Expand-Archive -Force eSigner_CKA_Setup.zip'
– powershell.exe -ExecutionPolicy Bypass -Command 'Remove-Item eSigner_CKA_Setup.zip'
– powershell.exe -ExecutionPolicy Bypass -Command 'Move-Item -Destination “eSigner_CKA_Installer.exe” -Path “eSigner_CKA_*\*.exe”'
# Настройте eSignerCKA в безшумен режим
– powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom” | Out-Null'
# Проверете инсталационната директория
– powershell.exe -ExecutionPolicy Bypass -Command 'dir C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Конфигуриране на информация за акаунта в eSignerCKA
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe config -mode ${MODE} -user “${USERNAME}” -pass “${ ПАРОЛА}” -totp “${TOTP_SECRET}” -ключ “C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\master.key” -r'
# Разтоварете сертификата в Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe unload'
# Заредете сертификат в Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe load'
# Изберете сертификат от Windows Store
– powershell.exe -ExecutionPolicy Bypass -Command '$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint'
# Отпечатък на сертификат за отстраняване на грешки
– powershell.exe -ExecutionPolicy Bypass -Command 'Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); ехо $Thumbprint'
# Инсталирайте OpenVsixSignTool на потребителско местоположение (https://github.com/vcsjones/OpenOpcSignTool)
– powershell.exe -ExecutionPolicy Bypass -Command 'New-Item -ItemType Directory -Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools'
powershell.exe -ExecutionPolicy Bypass -Command 'Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip'
powershell.exe -ExecutionPolicy Bypass -Command 'Move-Item -Path OpenVsixSignTool.zip -Destination C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip'
powershell.exe -ExecutionPolicy Bypass -Command 'Expand-Archive -LiteralPath C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip -DestinationPath C:\Users\travis\build\mbayrak-sslcom \eSignerCKA\dotnet-tools -Force'
# Подпишете примерен файл с OpenVsixSignTool
– powershell.exe -ExecutionPolicy Bypass -Command “Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool –roll-forward LatestMajor sign –sha1 $Thumbprint –timestamp http://ts.ssl.com -ta sha256 -fd sha256 SSLcom.vsix ”

За примерни кодове можете да се обърнете към SSL.com Хранилище на Github на адрес: https://github.com/SSLcom/esigner-sample

.NET Code DLL Примерни работни процеси за подписване

Интеграция на CircleCIGitHub Actions IntegrationGitlab CI интеграцияTravis CI интеграция

Примерен работен процес за подписване на .NET код DLL

Подгответе компонентите на работния процес

  1. Създайте папка .circleci във вашия редактор. Включете работни потоци с папката и създайте yml файл като config.yml под папката.
  2. Задайте версията CircleCI. Полето за версия е предназначено да се използва, за да се издават предупреждения за оттеглящи се или прекъсващи промени.

    Версия: 2.1

  3. Orbs са многократно използвани пакети от конфигурация на CircleCI, които можете да споделяте между проекти, което ви позволява да създавате капсулирани, параметризирани команди, задания и изпълнители, които могат да се използват в множество проекти. За да използвате инструмента за подписване, това трябва да е windows.

    кълба:

       победа: circleci/windows@5.0.0

  4. Извиквайте задания чрез работни потоци. Работните потоци организират набор от задачи, които трябва да бъдат изпълнени. 

    работни процеси:

       # Името на работния поток.

       знак-файл:

          # В рамките на работния процес вие определяте заданията, които искате да изпълнявате.

             работни места:

                – подпис-файл

  5. Дефинирайте задание, което да бъде извикано по-късно в работния поток.

    работни места:

       знак-файл:

  6. Посочете средата за изпълнение. Трябва да използваме програмата за изпълнение на Windows, защото е необходим инструмент за подписване.

    изпълнител:

       име: win/server-2019

       размер: среден

       вариант: срещу 2019 г

  7. Поставете работната директория за заданието 

    работна_директория: /home/circleci/project

  8. Добавете стъпки към работата Вижте: https://circleci.com/docs/2.0/configuration-reference/#steps  

    стъпки:

  9. Проверете изходния код, така че работният процес да има достъп до него.

    - Разгледайте

  10. Изтеглете и разархивирайте настройката на eSignerCKA

    – тичам:

          име: Изтеглете и разархивирайте настройката на eSignerCKA

          команда: |

             Invoke-WebRequest-OutFile eSigner_CKA_1.0.3.zip „https://ssl.com/download/ssl-com-esigner-cka-1-0-3“

             Expand-Archive -Force eSigner_CKA_1.0.3.zip

             Премахване на елемент eSigner_CKA_1.0.3.zip

             Move-Item -Destination “eSigner_CKA_1.0.3.exe” -Path “eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”

  11. Инсталирайте eSignerCKA

    – тичам:

          име: Настройте eSignerCKA в безшумен режим

          команда: |

                mkdir -p “/home/circleci/project/eSignerCKA”

                ./eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”/home/circleci/project/eSignerCKA” | Out-Null

  12. Задайте информация за SSLcom акаунт на eSignerCKA

    – тичам:

          име: Конфигуриране на информация за акаунта на eSignerCKA

          команда: |

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe config -mode $env:MODE -user “$env:USERNAME” -pass “$env:PASSWORD” -totp “$env:TOTP_SECRET” -key “/home/circleci /project/eSignerCKA/master.key” -r

  13. Разтоварване и зареждане на сертификат в магазина за сертификати на Windows

    – тичам:

          име: Зареждане на сертификат в Windows Store

          команда: |

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe разтоварване

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe зареждане

  14. Изберете сертификат за подписване на код и получете палецов отпечатък за подписване и Подпишете артефакт с signtool

    – тичам:

          име: Изберете сертификат от Windows Store и подпишете примерен файл със SignTool

          команда: |

                $CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Избор на обект - Първи 1

                & 'C:\Program Files (x86)\Windows Kits\10\App Certification Kit\signtool.exe' sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 “$($ CodeSigningCert.Thumbprint)” “HelloWorld.dll”

Забележка: Ако възникне грешка при използване на x64 версията на SignTool, използвайте x86 версията. Например: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

Примерен работен процес за подписване на .NET код DLL

Подгответе компонентите на работния процес

  1. Създайте папка .github/workflows във вашия редактор. Включете работни потоци с папката и създайте файл sign.yml под папката.
  2. Наименувайте вашия проект и вида на работния процес, който е включен 

    Име: Знаков артефакт

  3. Задействайте този работен процес при натискане 

    на: натиснете

  4. Създайте променлива на средата

    околна среда:

     MASTER_KEY: главен.ключ

     SIGNABLE_FILE_PATH: HelloWorld.dll

     INSTALL_DIR: C:UsersrunneradmineSignerCKA

     MASTER_KEY_FILE: C:UsersrunneradmineSignerCKAmaster.key

  5. Определете работните места във вашия редактор

    работни места:

     знак-файл:

  6. Изпълнете задание на Windows Runner
    работи на: windows-последен

  7. Създайте име. Когато работният поток се изпълнява, това е името, което се регистрира.

    име: Подпишете DLL файл с eSignerCKA

Очертайте стъпките за задачата Sign

  1. Проверете изходния код, така че работният процес да има достъп до него.

    – име: Checkout Repository

       използва: actions/checkout@v3

  2. Изтеглете и разархивирайте настройката на eSignerCKA

    – име: Изтеглете и разархивирайте настройката на eSignerCKA

      изпълнение: |

          Invoke-WebRequest-OutFile eSigner_CKA_1.0.3.zip „https://ssl.com/download/ssl-com-esigner-cka-1-0-3“

          Expand-Archive -Force eSigner_CKA_1.0.3.zip

          Премахване на елемент eSigner_CKA_1.0.3.zip

          Move-Item -Destination “eSigner_CKA_1.0.3.exe” -Path “eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”
  3. Инсталирайте eSignerCKA

    – име: Настройте eSignerCKA в безшумен режим

      изпълнение: |

          New-Item -ItemType Directory -Force -Path ${{ env.INSTALL_DIR }}

          ./eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

  4. Задайте информация за акаунта в SSL.com на eSignerCKA

    – име: Config Account Information на eSignerCKA

      изпълнение: |

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode “${{ secrets.MODE }}” -user “${{ secrets.USERNAME }}”

         -pass “${{ secrets.PASSWORD }}” -totp “${{ secrets.TOTP_SECRET }}” -key “${{ env.MASTER_KEY_FILE }}” -r

  5. Разтоварване и зареждане на сертификат в магазина за сертификати на Windows

    – име: Зареждане на сертификат в Windows Store

      изпълнение: |

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe разтоварване

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe зареждане
  6. Изберете сертификат за подписване на код и получете палецов отпечатък за подписване

    – име: Изберете сертификат от Windows Store

      изпълнение: |

          $CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Избор на обект - Първи 1

          echo “THUMBPRINT=$($CodeSigningCert.Thumbprint)” >> $env:GITHUB_ENV
  7. Подпишете артефакт с signtool

    – име: Подпишете примерен файл със SignTool

      изпълнение: |

          & 'C:\Program Files (x86)\Windows Kits\10\App Certification Kit\signtool.exe' sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 ${{ env .THUMBPRINT }} ${{ env.SIGNABLE_FILE_PATH }}
    Забележка: Ако възникне грешка при използване на x64 версията на SignTool, използвайте x86 версията. Например: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe
    Можете също да се обърнете към този примерен работен процес за подписване: https://github.com/SSLcom/esigner-sample/blob/main/.github/workflows/sign.yml#L37

Примерен работен процес за подписване на .NET код DLL

Определете компонентите на работния процес

  1. Cсъздайте yml файл като .gitlab-ci.yml под папката.
  2. Използва се за избор на бегачи от списъка с налични бегачи. Изпълнителят трябва да има всички тагове, изброени тук, за да изпълни заданието.

    .windows_runners:

          тагове:

                – споделени прозорци

                – прозорци

                – windows-1809

  3. Групира заданията на етапи. Всички задачи в един етап трябва да бъдат завършени, преди да бъде изпълнен следващият етап.

    етапи:

          - знак

  4. По-долу е дефиницията на вашето задание за подписване на файл. Определете на какъв етап ще се изпълнява заданието.

    знак-файл:

         етап: знак

  5. Името на едно или повече задания, от които да се наследи конфигурацията.

    разширява се:

         – .windows_runners
  6. Напишете скрипта, за да подпишете файла.

    скрипт:

    # Изтеглете и разархивирайте настройката на eSignerCKA

       – powershell.exe -ExecutionPolicy Bypass -Command 'Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip „https://ssl.com/download/ssl-com-esigner-cka-1-0-3“

       – powershell.exe -ExecutionPolicy Bypass -Command 'Expand-Archive -Force eSigner_CKA_1.0.3.zip'

       – powershell.exe -ExecutionPolicy Bypass -Command 'Remove-Item eSigner_CKA_1.0.3.zip'

       – powershell.exe -ExecutionPolicy Bypass -Command 'Move-Item -Destination “eSigner_CKA_1.0.3.exe” -Path “eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”'


    # Настройте eSignerCKA в безшумен режим

    – powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:Usersgitlab_runnerDesktopeSignerCKA”'


    # Проверете инсталационната директория

    – powershell.exe -ExecutionPolicy Bypass -Command 'dir C:Usersgitlab_runnerDesktopeSignerCKA'


    # Конфигуриране на информация за акаунта в eSignerCKA

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe config -mode ${MODE}

         -user “${USERNAME}” -pass “${PASSWORD}” -totp “${TOTP_SECRET}” -key “C:Usersgitlab_runnerAppDataRoamingeSignerCKAmaster.key” -r'


    # Разтоварете сертификата в Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe unload'


    # Заредете сертификат в Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe load'


       # Проверете директорията с данни

       – powershell.exe -ExecutionPolicy Bypass -Command 'dir C:Usersgitlab_runnerAppDataRoamingeSignerCKA'


       # Проверете директорията с конфигурационни данни

       – powershell.exe -ExecutionPolicy Bypass -Command 'dir C:Usersgitlab_runnerAppDataRoamingeSignerCKAConfig'


    # Изберете сертификат от Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command '$CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint'

    # Отпечатък на сертификат за отстраняване на грешки

    – powershell.exe -ExecutionPolicy Bypass -Command 'Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); ехо $Thumbprint'


    # Подпишете примерен файл с SignTool

    – powershell.exe -ExecutionPolicy Bypass -Command “Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint);

         'C:Програмни файлове (x86)Windows Kits10bin10.0.17763.0x86signtool.exe знак /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll'”

Забележка: Ако възникне грешка при използване на x64 версията на SignTool, използвайте x86 версията. Например: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

Примерен работен процес за подписване на .NET код DLL

Определете компонентите на работния процес

  1. Създайте yml файл като .travis.yml в главната папка.
  2. Поставете CPU архитектурата, върху която да стартирате заданието.

    арка: amd64

  3. Език по подразбиране за изпълнение на задания на Travis CI

    език: csharp

  4. Операционната система, на която да се изпълнява задачата

    os: прозорци

  5. Посочете реда на етапите. Всички задачи в един етап трябва да бъдат завършени, преди да се изпълни следващият етап.

    етапи:

      - знак

  6. Определете етапа на изграждане

    работни места:

      включват:

         – етап: знак

  7. Името на работата

    име: sign-file
  8. Операционната система, на която да се изпълнява задачата

    os: прозорци
  9. Текущ език за изпълнение на задания на Travis CI

    език: c
  10. Напишете скрипта Before, който да стартирате, преди да изградите проекта

    преди_скрипт:

        – powershell.exe -ExecutionPolicy Bypass -Command 'New-Item -ItemType Directory -Force -Path C:Userstravisbuildдизайнер-мостраeSignerCKASSLcom'

  11. Напишете скрипта за изграждане на проекта.

    скрипт:

    # Изтеглете и разархивирайте настройката на eSignerCKA

    – powershell.exe -ExecutionPolicy Bypass -Command 'Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip „https://ssl.com/download/ssl-com-esigner-cka-1-0-3“

    – powershell.exe -ExecutionPolicy Bypass -Command 'Expand-Archive -Force eSigner_CKA_1.0.3.zip'

    – powershell.exe -ExecutionPolicy Bypass -Command 'Remove-Item eSigner_CKA_1.0.3.zip'

    – powershell.exe -ExecutionPolicy Bypass -Command 'Move-Item -Destination “eSigner_CKA_1.0.3.exe” -Path “eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”'


    # Настройте eSignerCKA в безшумен режим

    – powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:Userstravisbuildдизайнер-мостраeSignerCKASSLcom” | Out-Null'


    # Проверете инсталационната директория

    – powershell.exe -ExecutionPolicy Bypass -Command 'dir C:Userstravisbuildдизайнер-мостраeSignerCKASSLcom'


    # Конфигуриране на информация за акаунта в eSignerCKA

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Userstravisbuildдизайнер-мостраeSignerCKASSLcomeSignerCKATool.exe config -mode ${MODE} -user “${USERNAME}”

       -pass “${PASSWORD}” -totp “${TOTP_SECRET}” -key “C:Userstravisbuildдизайнер-мостраeSignerCKASSLcommaster.key” -r'


    # Разтоварете сертификата в Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Userstravisbuildдизайнер-мостраeSignerCKASSLcomeSignerCKATool.exe разтоварване'


    # Заредете сертификат в Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command 'C:Userstravisbuildдизайнер-мостраeSignerCKASSLcomeSignerCKATool.exe зареждане"


    # Изберете сертификат от Windows Store

    – powershell.exe -ExecutionPolicy Bypass -Command '$CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Select-Object -First 1; ехо $CodeSigningCert.Thumbprint > .Thumbprint'


    # Отпечатък на сертификат за отстраняване на грешки

    – powershell.exe -ExecutionPolicy Bypass -Command 'Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); ехо $Thumbprint'


    # Подпишете примерен файл с SignTool

    – powershell.exe -ExecutionPolicy Bypass -Command “Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); 'C:Program Files (x86)Windows Kits10binx64signtool.exe sign /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll'”

Забележка: Ако възникне грешка при използване на x64 версията на SignTool, използвайте x86 версията. Например: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

Свързани ръководства

В допълнение към eSigner CKA, eSigner CodeSignTool може да се използва за подписване на код, базирано на CI/CD. CodeSignTool е сигурна, многоплатформена Java помощна програма за команден ред за дистанционно подписване на Microsoft Authenticode и Java код, използвайки сертификати за подписване на код eSigner EV. Само хешовете на файловете се предават на SSL.com за подписване, което гарантира, че самият изходен код никога не се изпраща – което прави CodeSignTool много подходящ за подписване на чувствителни файлове. Той също така поддържа автоматизирано пакетно подписване и безпроблемна интеграция в работни процеси с голям обем CI/CD. По-долу са дадени специфични ръководства за популярни CI/CD инструменти, използващи eSigner CodeSignTool.

Нуждаете се от персонализирани решения? 

С нашите експертни познания и петзвезден екип за поддръжка, ние сме готови и желаем да работим с вас по персонализирани решения или отстъпки за подписване на голям обем на ниво предприятие. Попълнете формата по-долу и ние ще се свържем с вас.

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли