Sådan bruger du denne vejledning:
Fejl grupperes efter signeringsmetode eller værktøj. Kolonnen Interface fortæller dig, hvor kunden har set meddelelsen – et kommandolinjevindue (CLI), en app/GUI-popup, en logfil, en CI/CD-pipelinekonsol eller en generel Windows-systemmeddelelse – så du hurtigt kan bekræfte, at du kigger på den rigtige post. Citattekst i kolonnen Fejl/Symptom er den bogstavelige meddelelse, hvor SSL.coms dokumentation giver den ordret. For problemer, der kræver ændringer på SSL.coms backend, angiver løsningskolonnen det direkte – i disse tilfælde er kundens næste skridt at kontakte SSL.com Support, som vil eskalere til engineering efter behov.
Tokenbaseret kodesignering — Generelt /SignTool
Gælder for alle hardware-token-workflows (YubiKey eller SafeNet) ved hjælp af Microsoft SignTool
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
"'Signtool' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil" |
CLI |
Kommandoen blev skrevet med det nøgne ord "signtool" i stedet for den fulde stien til signtool.exe. |
Erstat “signtool” i kommandoen med den fulde sti til signtool.exe (f.eks. C:\Program Files (x86)\Windows Kits\10\bin\). \x64\signtool.exe). |
|
|
"Tidsstempelcertifikatet opfylder ikke et minimumskrav til den offentlige nøgles længde" |
CLI |
SSL.coms standard tidsstempelserver udsteder ECDSA-baserede tidsstempler, og signeringssoftwaren/leverandøren accepterer ikke ECDSA-tidsstempelnøgler. |
Bed din softwareleverandør om at tillade ECDSA-tidsstempelnøgler, eller brug det ældre RSA-tidsstempelslutpunkt. http://ts.ssl.com/legacy. |
|
|
"Windows kan ikke bekræfte udgiveren af denne driversoftware" |
Windows System |
Softwaren eller driveren blev distribueret uden et gyldigt kodesigneringscertifikat, så Windows kan ikke bekræfte udgiverens identitet. |
Signer softwaren med et gyldigt OV- eller EV-kodesigneringscertifikat før distribution. |
|
|
Konfigurationsproblemer efter installation af et OV/EV-certifikat |
Windows System |
OV- og EV-kodesigneringscertifikater blev installeret manuelt i computerens certifikatlager i stedet for at blive brugt fra hardwaretokenet/HSM'en. |
Installer ikke OV/EV-kodesigneringscertifikater manuelt; brug dem direkte fra YubiKey FIPS-tokenet, SafeNet-tokenet eller via eSigner-cloudsignering. |
YubiKey FIPS-tokenfejl
Gælder for kodesigneringscertifikater udstedt på et YubiKey FIPS 140-2 hardwaretoken.
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
Ved ikke / kan ikke finde YubiKey PIN eller PUK |
N / A |
PIN-/PUK-koder blev aldrig hentet fra kontoportalen, eller tokenet blev genudstedt. |
Log ind på SSL.com kundeportalen, åbn certifikatordren, og brug linket "aktiver" under Fysiske tokens / YubiKey FIPS 140-2 for at hente PIN- og PUK-koden. |
|
|
YubiKey blev ikke fundet af computeren / certifikatet blev ikke fundet af SignTool |
Windows System |
Yubico Authenticator eller den nødvendige minidriver er ikke installeret, så operativsystemet kan ikke se certifikatet på tokenet. |
Installer Yubico Authenticator og YubiKey mini-driveren; bekræft at tokenets serienummer vises i Yubico Authenticator før du underskriver. |
Thales SafeNet (Gemalto) tokenfejl
Gælder for kodesigneringscertifikater udstedt på et Thales SafeNet/Gemalto USB-token, der bruges sammen med SafeNet Authentication Client (SAC).
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
"Forkert adgangskode" |
App/GUI |
Der blev indtastet en forkert token-adgangskode/pinkode under signering med SignTool. |
Indtast den korrekte token-adgangskode igen; hvis du glemmer den, kan du hente den fra dine SSL.com-kontoordreoplysninger eller nulstille den ved hjælp af din PUK-kode. |
|
|
"Tokenet er låst som følge af for mange mislykkede logonforsøg" |
App/GUI |
Det maksimale antal tilladte forsøg på forkert adgangskode/PIN-kode blev overskredet. |
Åbn SafeNet Authentication Client, brug den avancerede visning, vælg Angiv tokenadgangskode, indtast din PUK-kode som administratoradgangskode, og angiv og bekræft derefter en ny tokenadgangskode. |
|
|
"'Signtool' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil" |
CLI |
Samme SignTool-stiproblem som i den generelle token-sektion — kommandoen er indtastet uden den fulde eksekverbare sti. |
Erstat "signtool" med den fulde sti til signtool.exe i kommandoen. |
|
|
SafeNet-godkendelsesklienten registrerer ikke tokenet efter installation |
Windows System |
SAC blev installeret, men computeren blev ikke genstartet, så ændringerne af driver/tjeneste er ikke trådt i kraft. |
Genstart computeren efter installation af SafeNet Authentication Client; tokenet burde derefter blive genkendt. |
SafeNet Authentication Client Download til kodesigneringscertifikater |
eSigner CodeSignTool (CLI)
Gælder for SSL.coms CodeSignTool Java CLI-værktøj.
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
Kan ikke finde eSigner-legitimations-ID'et |
App/GUI |
Legitimations-ID (påkrævet for CodeSignTool og CSC API) er ikke blevet fundet i kontoportalen. |
I SSL.com-kontoen skal du åbne certifikatordren og rulle til afsnittet Signeringslegitimationsoplysninger for at se eSigner-legitimations-ID'et, certifikatserien og eSigner-etiket. |
|
|
"Fejl: ugyldig engangskode" (manuel signering) |
App/GUI |
QR-koden, der blev scannet ind i autentificeringsappen, matcher ikke det anvendte brugernavn/adgangskode/legitimations-ID, eller engangskoden er udløbet. |
Bekræft, at du har scannet den korrekte kontos QR-kode (ikke en teamkammerats delte), generer en ny engangskode, og indtast den igen med det samme, da engangskoder udløber hurtigt. |
|
|
"Fejl: ugyldig otp" (automatiseret / TOTP-signering) |
CLI |
TOTP-hemmeligheden tilhører en anden konto/et andet certifikat end det angivne brugernavn, den angivne adgangskode og det angivne legitimations-ID; selve hemmeligheden er ugyldig; eller systemtiden er ikke synkroniseret. |
Bekræft, at TOTP-hemmeligheden matcher den konto og det anvendte legitimations-ID, bekræft, at hemmeligheden blev kopieret korrekt, og synkroniser dit systemur med en pålidelig tidsserver (TOTP afhænger af en tæt tidsjustering med signeringsserveren). |
|
|
“'C:\Brugere\Admin\Dropbox\Min' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil.” / “Systemet kan ikke finde den angivne sti.” |
CLI |
En filsti, der indeholdt mellemrum, blev sendt til CodeSignTool uden anførselstegn, så skallen parsede den som flere separate argumenter. |
Sæt inputfilsti og outputmappesti i anførselstegn, og skriv eller kopier og indsæt parametre direkte i kommandolinjen i stedet for via en anden teksteditor. |
|
|
"\Dokumenter\eksempel var uventet på dette tidspunkt." |
CLI |
Fortsættelse af den samme parsningsfejl for den unquoted-path — skallen afbryder stien ved rummet og behandler resten som et vildfarent token. |
Ombryd hele filstien i anførselstegn, så skallen behandler den som et enkelt argument. |
|
|
"ADVARSEL: sun.reflect.Reflection.getCallerClass understøttes ikke. Dette vil påvirke ydeevnen." |
CLI |
En godartet Java-kørselsadvarsel udløst af den JVM-version, der bruges til at køre CodeSignTool. |
Dette er en advarsel om ydeevne, ikke en signeringsfejl – den kan ignoreres. Bekræft det faktiske output for at få bekræftelsen "Kode signeret". |
|
|
Signeringskommandoen mislykkes lydløst eller afviser legitimationsoplysninger, når adgangskoden indeholder specialtegn |
CLI |
Parameteren -password indeholder specialtegn (f.eks. !, @, ^), men var ikke omsluttet af anførselstegn, så skallen fortolker værdien forkert. |
Sæt adgangskoden i anførselstegn, når den indeholder specialtegn, f.eks. -password=”P!@^^ssword12″. |
|
|
Parameteren credential_id mangler (konti med flere certifikater) |
CLI |
Kontoen har mere end ét eSigner-kodesigneringscertifikat, så CodeSignTool kan ikke som standard bruge en enkelt legitimationsoplysninger. |
Videregiv eksplicit -credential_id= i kommandoen; brug get_credential_ids til at liste alle legitimations-ID'er på kontoen. |
|
|
{“error_description”:”kode: QuotaExceededError – besked: Kvote overskredet”,”error”:”server_error”} |
CLI / CI-CD |
Malware-scanningstilføjelsen, der er knyttet til signeringsoplysningerne, har nået en intern brugsgrænse, selvom kontodashboardet viser resterende signeringer. |
Dette er ikke noget, du skal foretage fejlfinding af. Kontakt SSL.com Support, så teamet kan justere malware-scanningsgrænsen på kontoen. Der kan gå op til 1-2 timer, efter at rettelsen er implementeret, før du prøver igen. |
SSL.com Support (intern / kontospecifik) |
|
"com.ssl.code.signing.tool.exception.CscApiException: server_error 500 ved com.ssl.code.signing.tool.csc.CscApi.sendOtp(…)" |
Logfil |
Login lykkes, men anmodningen om at sende SMS-engangsadgangskoden mislykkes på grund af et konfigurationsproblem knyttet til signeringsoplysningerne på SSL.coms side. |
Kontakt SSL.com Support for at få legitimationsoplysningernes OTP-konfiguration nulstillet. |
SSL.com Support (intern / kontospecifik) |
|
CodeSignTool rapporterer succes (afslutningskode 0), selv når signering faktisk mislykkedes |
CI/CD rørledning |
Ældre versioner af CodeSignTool havde en fejl, der fik den til at rapportere succes uanset det faktiske resultat, hvilket gjorde pipeline-fejl svære at opdage. |
Opdater til den nyeste version af CodeSignTool, som rapporterer fejl korrekt. |
|
|
Godkendelseshastighedsgrænse nået ved signering af mange filer i træk |
CI/CD rørledning |
Der anmodes om et nyt login/godkendelseskrav for hver enkelt fil i stedet for at genbruge ét sessionstoken til flere signeringer. |
Genbrug det samme godkendelsestoken under en signeringssession i stedet for at godkende før hver fil. Kunder med høj volumen/virksomhedskunder, der stadig rammer grænser, bør kontakte SSL.com Support for at diskutere tilladelser for deres konto. |
|
|
"Fejl: ugyldig engangskode" (manuel signering) |
App/GUI |
QR-koden, der blev scannet ind i autentificeringsappen, matcher ikke det anvendte brugernavn/adgangskode/legitimations-ID, eller engangskoden er udløbet. |
Bekræft, at du har scannet den korrekte kontos QR-kode (ikke en teamkammerats delte), generer en ny engangskode, og indtast den igen med det samme, da engangskoder udløber hurtigt. |
|
|
Ugyldig signatur på MSI-installationsprogrammer bygget med Visual Studio |
App/GUI |
Et kendt kompatibilitetsproblem mellem eSigner- og MSI-installationsprogrammer produceret af Visual Studios pakkeværktøjer. |
Byg MSI-installationsprogrammer ved hjælp af WiX-værktøjssættet i stedet for Visual Studio som en løsning. |
eSignerCKA (Cloud Key Adapter)
Gælder for eSigner CKA, som indlæser eSigner-certifikater i Windows-certifikatlageret til brug med SignTool.exe eller Certutil.exe, inklusive CI/CD-pipelines.
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
"Tidsstempelcertifikatet opfylder ikke et minimumskrav til den offentlige nøgles længde" |
CLI |
Samme ECDSA-tidsstempelkompatibilitetsproblem som tokenbaseret signering, der opstår ved brug af eSigner CKA med SignTool. |
Kontakt din softwareleverandør for at tillade ECDSA-tidsstempelnøgler, eller brug det ældre slutpunkt http://ts.ssl.com/legacy for et RSA-tidsstempel. |
Automatiser EV-kodesignering med SignTool/Certutil ved hjælp af eSigner CKA |
|
"Dette filformat kan ikke signeres, fordi det ikke genkendes." (signering af .app-filer) |
CLI |
Forsøger at signere en Microsoft Dynamics 365 Business Central .app-fil med eSigner CKA, før selve Dynamics 365 Business Central-applikationen er installeret, så SignTool kan ikke analysere filformatet. |
Installer først Microsoft Dynamics 365 Business Central (serverinstallationsmulighed), og signer derefter den resulterende .app-fil med SignTool via eSigner CKA. |
|
|
VBA-makrosignering mislykkes lydløst / signatur afvist |
App/GUI |
VBA sender en SHA1-hash af koden til eSigner, men eSigner kræver SHA256 eller nyere. |
Tilføj DWORD-registreringsværdien V1HashEnhanced under HKCU\SOFTWARE\Microsoft\VBA\Security og indstil den til 2 (SHA256), 3 (SHA384) eller 4 (SHA512) i henhold til Microsofts vejledning, og signer derefter igen. |
Sådan signeres VBA-makroer digitalt ved hjælp af eSigner CKA |
|
Certifikatet vises ikke / kan ikke bruges via SignTool |
App/GUI |
eSigner CKA er ikke installeret, eller signeringstilstanden (manuel/automatiseret) og certifikattypen (produktion/test) blev ikke konfigureret. |
Installer eSigner CKA, og konfigurer eksplicit signeringstilstanden og certifikattypen, før du forsøger at underskrive. Bekræft først tilmeldingen på eSigner. |
Automatiser EV-kodesignering med SignTool/Certutil ved hjælp af eSigner CKA |
|
"Signeringslegitimationsoplysninger er ikke konfigureret. Sørg for, at certifikatet er udstedt før signering" + "Kunne ikke hente certifikat-id. Fejl: Objektreference er ikke angivet til en instans af et objekt." / (CLI) "Uhåndteret undtagelse: System.NullReferenceException: Objektreference er ikke angivet til en instans af et objekt. ved eSignerCKATool.eSignerCKATool.Config(CommandLineInfo commandLineInfo)" |
App/GUI + CLI |
Enten en tilbageværende/ugyldig signeringslegitimation på kontoen (f.eks. en gammel, ubrugt legitimationsoplysninger), som denne version af eSigner CKA ikke springer korrekt over, eller et certifikat, der vises som "Udstedt" på kontoen, men som endnu ikke er færdigt med at linke til cloud-signeringsbackend'en. |
Prøv først at slette de lokale konfigurationsmapper %APPDATA%\eSignerCKA og %LOCALAPPDATA%\eSignerCKA, og kør derefter config-kommandoen igen, og sørg for at bruge -mode product og dit kontobrugernavn (ikke din e-mailadresse). Hvis det ikke hjælper, skal du kontakte SSL.com Support — fjernelse af en ugyldig legitimationsoplysning eller færdiggørelse af certifikatopsætning kræver backend-handling. CodeSignTool kan bruges som et alternativ i mellemtiden. |
SSL.com support |
|
eSigner CKA går ned umiddelbart efter login (Windows Logbog): “.NET Runtime Event 1026 — System.AccessViolationException in eSignerCSP.UI.Utils.CspWrapper.C_UnloadAllCertificate during DisplayData”; fortsætter efter genstart/geninstallation |
Logfil / App-nedbrud |
En kendt fejl i ældre versioner af eSigner CKA kan få den til at gå ned ved opstart, selv når certifikatlageret er tomt; det er nogle gange relateret til problemet med resterende legitimationsoplysninger. |
Dette kræver en opdateret eSigner CKA-udgivelse. Kontakt SSL.com Support, så det kan eskaleres til engineering. Brug CodeSignTool til signering i mellemtiden. |
SSL.com Support (intern / kontospecifik) |
|
“[Fejl] Kunne ikke finde filen 'C:\Program Files (x86)\SSL Corp eSigner CKA\eSignerKSP64.dll'.” / “[Fejl] Kunne ikke finde filen 'C:\Program Files (x86)\SSL Corp eSigner CKA\eSignerKSP32.dll'.” |
Logfil |
Visse eSigner CKA-installationsversioner mangler disse understøttende filer efter en intern komponentomdøbning – dette skyldes ikke noget på din computer. |
Geninstaller eSigner CKA fuldstændigt: Fjern både mapperne Program Files og AppData, genstart, og geninstaller derefter. Signering kan muligvis stadig fungere, selvom denne meddelelse vises. Hvis filerne stadig mangler bagefter, skal du kontakte SSL.com Support for at få et rettet installationsprogram. |
SSL.com support |
|
"Ugyldig engangskode" kun i automatiseret/automatisk signeringstilstand (manuel tilstand fungerer) |
App/GUI |
Normalt en forkert TOTP-hemmelighed, en TOTP-hemmelighed, der ikke matcher det anvendte legitimations-ID, eller computerens ur, der ikke er synkroniseret. Dette skyldes lejlighedsvis, at en tilbageværende konfigurationsfil fra en tidligere installation er i konflikt med den aktuelle. |
Bekræft, at du bruger den korrekte TOTP-hemmelighed til det pågældende legitimations-ID, og at dit systemur er nøjagtigt. Hvis det fortsætter, skal du slette %APPDATA%\eSignerCKA og %LOCALAPPDATA%\eSignerCKA og geninstallere eSigner CKA. |
SSL.com support |
|
“SignerSign() mislykkedes. (-2146893821/0x80090003 NTE_BAD_KEY)” / “signtool.exe: SignTool-fejl: Der er opstået en uventet intern fejl.” — under batchsignering af store mængder (typisk efter ~100 filer) |
CLI / CI-CD |
Malware-scanningsfunktionen på kontoen når en intern forbrugsgrænse under batchsignering af store mængder, hvilket afbryder signeringssessionen. |
Kontakt SSL.com Support for at få justeret malware-scanningsgrænsen for stor signering på kontoen. Som en løsning kan du logge ind i mindre batches og opdatere legitimationsoplysninger (config -r) mellem batches. |
SSL.com Support (intern / kontospecifik) |
|
"Nøglestatus er deaktiveret" ved hver eSigner-handling (signering, nulstilling af pinkode, nulstilling af QR-kode) |
App/GUI/CLI |
Signeringsoplysningerne er blevet deaktiveret på SSL.coms backend. |
Kontakt SSL.com Support — kun SSL.com kan genaktivere en deaktiveret signeringslegitimation; dette kan ikke løses fra kundens side. |
SSL.com Support (intern / kontospecifik) |
eSignerMalware-scanning (før signering)
Gælder for SSL.coms valgfrie Malware Scan-funktion før signering, der er tilgængelig på tværs af eSigner-værktøjssættet (Express, CodeSignTool, API, CKA).
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
"Fejl: hash, der skal signeres, er en hash for et malware-objekt" |
CLI |
Malware-scanningen registrerede et positivt match på den indsendte fil og stoppede automatisk signeringsprocessen som planlagt. |
Dette er forventet adfærd, når der registreres malware – gennemgå og afhjælp den markerede fil, før du sender den igen. Det er ikke en konfigurationsfejl, medmindre scanningen ikke var tiltænkt at være aktiveret. |
|
|
Malwarescanning gælder ikke for signeringsanmodninger |
App/GUI |
Alternativknappen "malwareblokering aktiveret" blev ikke aktiveret sammen med "signeringsoplysninger aktiveret" i afsnittet Signeringsoplysninger for kontoen. |
På siden for SSL.com-certifikatbestilling, under Signeringsoplysninger, skal du sørge for, at både "signeringsoplysninger aktiveret" og "malwareblokering aktiveret" er valgt, før du signerer. |
CI/CD pipeline-integration (GitHub Actions, GitLab CI, Jenkins, Travis, Azure DevOps)
Gælder for automatiserede eSigner CodeSignTool- eller eSigner CKA-signeringstrin, der er integreret i CI/CD-pipeline-scripts.
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
Signeringstrinnet mislykkes midtvejs i pipelinen uden klar årsag |
CI/CD rørledning |
Typografiske fejl eller fejlagtige linjeskift blev introduceret i pipeline-scriptet (YAML/Groovy/osv.) omkring signeringstrinnet. |
Gennemgå pipeline-scriptet omhyggeligt for stavefejl og løse linjeskift; sammenlign med SSL.coms offentliggjorte eksempelpipelines (f.eks. github.com/SSLcom/codesigner-github-sample) før yderligere fejlfinding. |
|
|
Konfigurationsparameterfejl, f.eks. -topt brugt i stedet for -totp |
CI/CD rørledning |
Et forkert stavet parameternavn i pipeline-konfigurationsfilen. |
Ret parameternavnet til -totp (ikke -topt) i pipeline-scriptet. |
|
|
SignTool-fejl ved brug af x64-buildet inde i pipeline runneren |
CI/CD rørledning |
Pipeline-runnerens miljø er inkompatibelt med x64-versionen af signtool.exe, når det bruges sammen med eSigner CKA. |
Skift pipeline-trinnet til at kalde x86-versionen af signtool.exe i stedet. |
|
|
"Den angivne autorisationstilladelse er ugyldig, udløbet, tilbagekaldt, matcher ikke den omdirigerings-URI, der blev brugt i autorisationsanmodningen, eller blev udstedt til en anden klient." / "Fejl: invalid_grant" |
CI/CD rørledning |
Flere mulige årsager: Kontoadgangskoden blev nulstillet, men pipelinen har stadig den gamle gemt; pipelinen bruger e-mailadressen i stedet for kontoens brugernavn; specialtegn i adgangskoden (f.eks. $, !, backticks) er ikke korrekt anført i scriptet; de samme legitimationsoplysninger fungerer lokalt, men fejler specifikt fra CI/CD-udbyderens servere; eller adgangskodebaseret API-login er ikke aktiveret for kontoen. |
Brug kontoens brugernavn (ikke e-mailadressen) til godkendelse. Hvis adgangskoden for nylig er blevet nulstillet, skal du opdatere de gemte legitimationsoplysninger i pipelinen. Ombryd legitimationsoplysningernes variabler i anførselstegn i pipeline-scriptet, især hvis adgangskoden indeholder specialtegn. Test først legitimationsoplysningerne lokalt med CodeSignTools kommando get_credential_ids. Hvis det stadig fejler - især hvis det kun sker fra CI/CD-udbyderen og ikke lokalt - skal du kontakte SSL.com Support, da det kan kræve aktivering af API-login eller opdatering af kontogodkendelse på backend. |
SSL.com support |
|
"Kan ikke hente legitimations-id. Fejl: Uventet tegn fundet under parsing af værdi: <. Sti ", linje 0, position 0." |
CI/CD rørledning |
Et kortvarigt problem på SSL.coms servere returnerede en webside i stedet for de forventede data. Dette er normalt midlertidigt. |
Vent et øjeblik, og kør kommandoen igen. Hvis det sker gentagne gange, skal du kontakte SSL.com Support. |
SSL.com support |
Certifikatlivcyklus og generelle fejl
Fejl, der kan opstå uanset signeringsmetode — relateret til certifikatgyldighed, tillidskæde og nøglehåndtering.
|
Fejl / Symptom |
grænseflade |
Sandsynligvis årsag |
Løsning |
Kilde |
|
Certifikatet er udløbet eller er ikke længere pålideligt efter underskrift |
N / A |
Et kodesigneringscertifikat er udløbet, og en tidligere signeret kode var ikke tidsstemplet, så dets signaturgyldighed er nu knyttet til certifikatets udløb. |
Anskaf et nyt certifikat, og signer den berørte kode igen fremover; tidsstempl altid signaturer ved underskrivelse, så gyldigheden forlænges ud over certifikatets udløb. |
|
|
Certifikat udstedt med en uventet kort gyldighedsperiode |
N / A |
CA/Browser Forum-krav begrænser nu nyudstedte offentligt betroede kodesigneringscertifikater til 458 dage, gældende fra 27. februar 2026. |
Dette er et krav, der gælder i hele branchen, ikke en fejl – certifikater skal muligvis genudstedes oftere inden for den samme købte periode uden ekstra omkostninger. |
Hurtig reference: Hvilken guide skal jeg starte med?
- Signering med en fysisk YubiKey eller SafeNet-token: start med Brug af dit kodesigneringscertifikat
- Underskriv med eSigner CodeSignTool: start med eSigner CodeSignTool kommandoguide
- Underskriv med eSigner Cloud Key Adapter (CKA): start med Sådan automatiserer du EV-kodesignering med SignTool.exe eller Certutil.exe ved hjælp af eSigner CKA (Cloud Key Adapter)
- Automatisering af underskrift i CI/CD med eSigner CKA: start med Sådan integrerer du eSigner CKA med CI/CD-værktøjer
- Automatisering af underskrift i CI/CD med eSigner CodeSignTool
- Cloud Code Signing-integration med CircleCI
- Cloud Code Signing-integration med GitHub Actions
- Cloud Code Signing-integration med GitLab CI
- Cloud Code Signing-integration med Travis CI
- Cloud Code Signing-integration med Jenkins CI
- Cloud Code Signing-integration med Azure DevOps
- Cloud Code Signing-integration med BitBucket