Reference til kodesigneringsfejl: Almindelige fejlmeddelelser, årsager og løsninger

Find almindelige kodesigneringsfejl, deres årsager og anbefalede løsninger i denne referencevejledning. Identificer hurtigt fejlmeddelelser efter signeringsmetode, værktøj eller grænseflade, og lær, hvornår du skal kontakte support.

Sådan bruger du denne vejledning:

Fejl grupperes efter signeringsmetode eller værktøj. Kolonnen Interface fortæller dig, hvor kunden har set meddelelsen – et kommandolinjevindue (CLI), en app/GUI-popup, en logfil, en CI/CD-pipelinekonsol eller en generel Windows-systemmeddelelse – så du hurtigt kan bekræfte, at du kigger på den rigtige post. Citattekst i kolonnen Fejl/Symptom er den bogstavelige meddelelse, hvor SSL.coms dokumentation giver den ordret. For problemer, der kræver ændringer på SSL.coms backend, angiver løsningskolonnen det direkte – i disse tilfælde er kundens næste skridt at kontakte SSL.com Support, som vil eskalere til engineering efter behov.

 

 

Tokenbaseret kodesignering — Generelt /SignTool

Gælder for alle hardware-token-workflows (YubiKey eller SafeNet) ved hjælp af Microsoft SignTool 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

"'Signtool' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil" 

CLI 

Kommandoen blev skrevet med det nøgne ord "signtool" i stedet for den fulde stien til signtool.exe. 

Erstat “signtool” i kommandoen med den fulde sti til signtool.exe (f.eks. C:\Program Files (x86)\Windows Kits\10\bin\). \x64\signtool.exe). 

Brug af dit kodesigneringscertifikat 

"Tidsstempelcertifikatet opfylder ikke et minimumskrav til den offentlige nøgles længde" 

CLI 

SSL.coms standard tidsstempelserver udsteder ECDSA-baserede tidsstempler, og signeringssoftwaren/leverandøren accepterer ikke ECDSA-tidsstempelnøgler. 

Bed din softwareleverandør om at tillade ECDSA-tidsstempelnøgler, eller brug det ældre RSA-tidsstempelslutpunkt. http://ts.ssl.com/legacy

Brug af dit kodesigneringscertifikat 

"Windows kan ikke bekræfte udgiveren af ​​denne driversoftware" 

Windows System 

Softwaren eller driveren blev distribueret uden et gyldigt kodesigneringscertifikat, så Windows kan ikke bekræfte udgiverens identitet. 

Signer softwaren med et gyldigt OV- eller EV-kodesigneringscertifikat før distribution. 

eSigner: Kodesignering som en tjeneste 

Konfigurationsproblemer efter installation af et OV/EV-certifikat 

Windows System 

OV- og EV-kodesigneringscertifikater blev installeret manuelt i computerens certifikatlager i stedet for at blive brugt fra hardwaretokenet/HSM'en. 

Installer ikke OV/EV-kodesigneringscertifikater manuelt; brug dem direkte fra YubiKey FIPS-tokenet, SafeNet-tokenet eller via eSigner-cloudsignering. 

Brug af dit kodesigneringscertifikat 

 

 

YubiKey FIPS-tokenfejl

Gælder for kodesigneringscertifikater udstedt på et YubiKey FIPS 140-2 hardwaretoken. 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

Ved ikke / kan ikke finde YubiKey PIN eller PUK 

N / A 

PIN-/PUK-koder blev aldrig hentet fra kontoportalen, eller tokenet blev genudstedt. 

Log ind på SSL.com kundeportalen, åbn certifikatordren, og brug linket "aktiver" under Fysiske tokens / YubiKey FIPS 140-2 for at hente PIN- og PUK-koden. 

Få adgang til din YubiKey FIPS PIN og PUK 

YubiKey blev ikke fundet af computeren / certifikatet blev ikke fundet af SignTool 

Windows System 

Yubico Authenticator eller den nødvendige minidriver er ikke installeret, så operativsystemet kan ikke se certifikatet på tokenet. 

Installer Yubico Authenticator og YubiKey mini-driveren; bekræft at tokenets serienummer vises i Yubico Authenticator før du underskriver. 

Brug af dit kodesigneringscertifikat 

 

 

Thales SafeNet (Gemalto) tokenfejl

Gælder for kodesigneringscertifikater udstedt på et Thales SafeNet/Gemalto USB-token, der bruges sammen med SafeNet Authentication Client (SAC). 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

"Forkert adgangskode" 

App/GUI 

Der blev indtastet en forkert token-adgangskode/pinkode under signering med SignTool. 

Indtast den korrekte token-adgangskode igen; hvis du glemmer den, kan du hente den fra dine SSL.com-kontoordreoplysninger eller nulstille den ved hjælp af din PUK-kode. 

Sådan ændres din Thales SafeNet/Gemalto Token-adgangskode 

"Tokenet er låst som følge af for mange mislykkede logonforsøg" 

App/GUI 

Det maksimale antal tilladte forsøg på forkert adgangskode/PIN-kode blev overskredet. 

Åbn SafeNet Authentication Client, brug den avancerede visning, vælg Angiv tokenadgangskode, indtast din PUK-kode som administratoradgangskode, og angiv og bekræft derefter en ny tokenadgangskode. 

Sådan ændres din Thales SafeNet/Gemalto Token-adgangskode 

"'Signtool' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil" 

CLI 

Samme SignTool-stiproblem som i den generelle token-sektion — kommandoen er indtastet uden den fulde eksekverbare sti. 

Erstat "signtool" med den fulde sti til signtool.exe i kommandoen. 

Brug af dit kodesigneringscertifikat 

SafeNet-godkendelsesklienten registrerer ikke tokenet efter installation 

Windows System 

SAC blev installeret, men computeren blev ikke genstartet, så ændringerne af driver/tjeneste er ikke trådt i kraft. 

Genstart computeren efter installation af SafeNet Authentication Client; tokenet burde derefter blive genkendt. 

SafeNet Authentication Client Download til kodesigneringscertifikater 

 

 

eSigner CodeSignTool (CLI) 

Gælder for SSL.coms CodeSignTool Java CLI-værktøj.

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

Kan ikke finde eSigner-legitimations-ID'et 

App/GUI 

Legitimations-ID (påkrævet for CodeSignTool og CSC API) er ikke blevet fundet i kontoportalen. 

I SSL.com-kontoen skal du åbne certifikatordren og rulle til afsnittet Signeringslegitimationsoplysninger for at se eSigner-legitimations-ID'et, certifikatserien og eSigner-etiket. 

eSigner Signing Credential Guide 

"Fejl: ugyldig engangskode" (manuel signering) 

App/GUI 

QR-koden, der blev scannet ind i autentificeringsappen, matcher ikke det anvendte brugernavn/adgangskode/legitimations-ID, eller engangskoden er udløbet. 

Bekræft, at du har scannet den korrekte kontos QR-kode (ikke en teamkammerats delte), generer en ny engangskode, og indtast den igen med det samme, da engangskoder udløber hurtigt. 

eSigner CodeSignTool kommandoguide 

"Fejl: ugyldig otp" (automatiseret / TOTP-signering) 

CLI 

TOTP-hemmeligheden tilhører en anden konto/et andet certifikat end det angivne brugernavn, den angivne adgangskode og det angivne legitimations-ID; selve hemmeligheden er ugyldig; eller systemtiden er ikke synkroniseret. 

Bekræft, at TOTP-hemmeligheden matcher den konto og det anvendte legitimations-ID, bekræft, at hemmeligheden blev kopieret korrekt, og synkroniser dit systemur med en pålidelig tidsserver (TOTP afhænger af en tæt tidsjustering med signeringsserveren). 

Automatiser eSigner EV-kodesignering 

“'C:\Brugere\Admin\Dropbox\Min' genkendes ikke som en intern eller ekstern kommando, et operativt program eller en batchfil.” / “Systemet kan ikke finde den angivne sti.” 

CLI 

En filsti, der indeholdt mellemrum, blev sendt til CodeSignTool uden anførselstegn, så skallen parsede den som flere separate argumenter. 

Sæt inputfilsti og outputmappesti i anførselstegn, og skriv eller kopier og indsæt parametre direkte i kommandolinjen i stedet for via en anden teksteditor. 

Kodesignering af NuGet-pakker med eSigner 

"\Dokumenter\eksempel var uventet på dette tidspunkt." 

CLI 

Fortsættelse af den samme parsningsfejl for den unquoted-path — skallen afbryder stien ved rummet og behandler resten som et vildfarent token. 

Ombryd hele filstien i anførselstegn, så skallen behandler den som et enkelt argument. 

Kodesignering af NuGet-pakker med eSigner 

"ADVARSEL: sun.reflect.Reflection.getCallerClass understøttes ikke. Dette vil påvirke ydeevnen." 

CLI 

En godartet Java-kørselsadvarsel udløst af den JVM-version, der bruges til at køre CodeSignTool. 

Dette er en advarsel om ydeevne, ikke en signeringsfejl – den kan ignoreres. Bekræft det faktiske output for at få bekræftelsen "Kode signeret". 

Kodesignering af NuGet-pakker med eSigner 

Signeringskommandoen mislykkes lydløst eller afviser legitimationsoplysninger, når adgangskoden indeholder specialtegn 

CLI 

Parameteren -password indeholder specialtegn (f.eks. !, @, ^), men var ikke omsluttet af anførselstegn, så skallen fortolker værdien forkert. 

Sæt adgangskoden i anførselstegn, når den indeholder specialtegn, f.eks. -password=”P!@^^ssword12″. 

eSigner CodeSignTool kommandoguide 

Parameteren credential_id mangler (konti med flere certifikater) 

CLI 

Kontoen har mere end ét eSigner-kodesigneringscertifikat, så CodeSignTool kan ikke som standard bruge en enkelt legitimationsoplysninger. 

Videregiv eksplicit -credential_id= i kommandoen; brug get_credential_ids til at liste alle legitimations-ID'er på kontoen. 

eSigner CodeSignTool kommandoguide 

{“error_description”:”kode: QuotaExceededError – besked: Kvote overskredet”,”error”:”server_error”} 

CLI / CI-CD 

Malware-scanningstilføjelsen, der er knyttet til signeringsoplysningerne, har nået en intern brugsgrænse, selvom kontodashboardet viser resterende signeringer. 

Dette er ikke noget, du skal foretage fejlfinding af. Kontakt SSL.com Support, så teamet kan justere malware-scanningsgrænsen på kontoen. Der kan gå op til 1-2 timer, efter at rettelsen er implementeret, før du prøver igen. 

SSL.com Support (intern / kontospecifik) 

"com.ssl.code.signing.tool.exception.CscApiException: server_error 500 ved com.ssl.code.signing.tool.csc.CscApi.sendOtp(…)" 

Logfil 

Login lykkes, men anmodningen om at sende SMS-engangsadgangskoden mislykkes på grund af et konfigurationsproblem knyttet til signeringsoplysningerne på SSL.coms side. 

Kontakt SSL.com Support for at få legitimationsoplysningernes OTP-konfiguration nulstillet. 

SSL.com Support (intern / kontospecifik) 

CodeSignTool rapporterer succes (afslutningskode 0), selv når signering faktisk mislykkedes 

CI/CD rørledning 

Ældre versioner af CodeSignTool havde en fejl, der fik den til at rapportere succes uanset det faktiske resultat, hvilket gjorde pipeline-fejl svære at opdage. 

Opdater til den nyeste version af CodeSignTool, som rapporterer fejl korrekt. 

eSigner CodeSignTool kommandoguide 

Godkendelseshastighedsgrænse nået ved signering af mange filer i træk 

CI/CD rørledning 

Der anmodes om et nyt login/godkendelseskrav for hver enkelt fil i stedet for at genbruge ét sessionstoken til flere signeringer. 

Genbrug det samme godkendelsestoken under en signeringssession i stedet for at godkende før hver fil. Kunder med høj volumen/virksomhedskunder, der stadig rammer grænser, bør kontakte SSL.com Support for at diskutere tilladelser for deres konto. 

eSigner CodeSignTool kommandoguide 

"Fejl: ugyldig engangskode" (manuel signering) 

App/GUI 

QR-koden, der blev scannet ind i autentificeringsappen, matcher ikke det anvendte brugernavn/adgangskode/legitimations-ID, eller engangskoden er udløbet. 

Bekræft, at du har scannet den korrekte kontos QR-kode (ikke en teamkammerats delte), generer en ny engangskode, og indtast den igen med det samme, da engangskoder udløber hurtigt. 

eSigner CodeSignTool kommandoguide 

Ugyldig signatur på MSI-installationsprogrammer bygget med Visual Studio 

App/GUI 

Et kendt kompatibilitetsproblem mellem eSigner- og MSI-installationsprogrammer produceret af Visual Studios pakkeværktøjer. 

Byg MSI-installationsprogrammer ved hjælp af WiX-værktøjssættet i stedet for Visual Studio som en løsning. 

eSigner CodeSignTool kommandoguide 

 

 

eSignerCKA (Cloud Key Adapter) 

Gælder for eSigner CKA, som indlæser eSigner-certifikater i Windows-certifikatlageret til brug med SignTool.exe eller Certutil.exe, inklusive CI/CD-pipelines.

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

"Tidsstempelcertifikatet opfylder ikke et minimumskrav til den offentlige nøgles længde" 

CLI 

Samme ECDSA-tidsstempelkompatibilitetsproblem som tokenbaseret signering, der opstår ved brug af eSigner CKA med SignTool. 

Kontakt din softwareleverandør for at tillade ECDSA-tidsstempelnøgler, eller brug det ældre slutpunkt http://ts.ssl.com/legacy for et RSA-tidsstempel. 

Automatiser EV-kodesignering med SignTool/Certutil ved hjælp af eSigner CKA 

"Dette filformat kan ikke signeres, fordi det ikke genkendes." (signering af .app-filer) 

CLI 

Forsøger at signere en Microsoft Dynamics 365 Business Central .app-fil med eSigner CKA, før selve Dynamics 365 Business Central-applikationen er installeret, så SignTool kan ikke analysere filformatet. 

Installer først Microsoft Dynamics 365 Business Central (serverinstallationsmulighed), og signer derefter den resulterende .app-fil med SignTool via eSigner CKA. 

Sådan signeres .app-filer digitalt ved hjælp af eSigner CKA 

VBA-makrosignering mislykkes lydløst / signatur afvist 

App/GUI 

VBA sender en SHA1-hash af koden til eSigner, men eSigner kræver SHA256 eller nyere. 

Tilføj DWORD-registreringsværdien V1HashEnhanced under HKCU\SOFTWARE\Microsoft\VBA\Security og indstil den til 2 (SHA256), 3 (SHA384) eller 4 (SHA512) i henhold til Microsofts vejledning, og signer derefter igen. 

Sådan signeres VBA-makroer digitalt ved hjælp af eSigner CKA 

Certifikatet vises ikke / kan ikke bruges via SignTool 

App/GUI 

eSigner CKA er ikke installeret, eller signeringstilstanden (manuel/automatiseret) og certifikattypen (produktion/test) blev ikke konfigureret. 

Installer eSigner CKA, og konfigurer eksplicit signeringstilstanden og certifikattypen, før du forsøger at underskrive. Bekræft først tilmeldingen på eSigner. 

Automatiser EV-kodesignering med SignTool/Certutil ved hjælp af eSigner CKA 

"Signeringslegitimationsoplysninger er ikke konfigureret. Sørg for, at certifikatet er udstedt før signering" + "Kunne ikke hente certifikat-id. Fejl: Objektreference er ikke angivet til en instans af et objekt." / (CLI) "Uhåndteret undtagelse: System.NullReferenceException: Objektreference er ikke angivet til en instans af et objekt. ved eSignerCKATool.eSignerCKATool.Config(CommandLineInfo commandLineInfo)" 

App/GUI + CLI 

Enten en tilbageværende/ugyldig signeringslegitimation på kontoen (f.eks. en gammel, ubrugt legitimationsoplysninger), som denne version af eSigner CKA ikke springer korrekt over, eller et certifikat, der vises som "Udstedt" på kontoen, men som endnu ikke er færdigt med at linke til cloud-signeringsbackend'en. 

Prøv først at slette de lokale konfigurationsmapper %APPDATA%\eSignerCKA og %LOCALAPPDATA%\eSignerCKA, og kør derefter config-kommandoen igen, og sørg for at bruge -mode product og dit kontobrugernavn (ikke din e-mailadresse). Hvis det ikke hjælper, skal du kontakte SSL.com Support — fjernelse af en ugyldig legitimationsoplysning eller færdiggørelse af certifikatopsætning kræver backend-handling. CodeSignTool kan bruges som et alternativ i mellemtiden. 

SSL.com support 

eSigner CKA går ned umiddelbart efter login (Windows Logbog): “.NET Runtime Event 1026 — System.AccessViolationException in eSignerCSP.UI.Utils.CspWrapper.C_UnloadAllCertificate during DisplayData”; fortsætter efter genstart/geninstallation 

Logfil / App-nedbrud 

En kendt fejl i ældre versioner af eSigner CKA kan få den til at gå ned ved opstart, selv når certifikatlageret er tomt; det er nogle gange relateret til problemet med resterende legitimationsoplysninger. 

Dette kræver en opdateret eSigner CKA-udgivelse. Kontakt SSL.com Support, så det kan eskaleres til engineering. Brug CodeSignTool til signering i mellemtiden. 

SSL.com Support (intern / kontospecifik) 

“[Fejl] Kunne ikke finde filen 'C:\Program Files (x86)\SSL Corp eSigner CKA\eSignerKSP64.dll'.” / “[Fejl] Kunne ikke finde filen 'C:\Program Files (x86)\SSL Corp eSigner CKA\eSignerKSP32.dll'.” 

Logfil 

Visse eSigner CKA-installationsversioner mangler disse understøttende filer efter en intern komponentomdøbning – dette skyldes ikke noget på din computer. 

Geninstaller eSigner CKA fuldstændigt: Fjern både mapperne Program Files og AppData, genstart, og geninstaller derefter. Signering kan muligvis stadig fungere, selvom denne meddelelse vises. Hvis filerne stadig mangler bagefter, skal du kontakte SSL.com Support for at få et rettet installationsprogram. 

SSL.com support 

"Ugyldig engangskode" kun i automatiseret/automatisk signeringstilstand (manuel tilstand fungerer) 

App/GUI 

Normalt en forkert TOTP-hemmelighed, en TOTP-hemmelighed, der ikke matcher det anvendte legitimations-ID, eller computerens ur, der ikke er synkroniseret. Dette skyldes lejlighedsvis, at en tilbageværende konfigurationsfil fra en tidligere installation er i konflikt med den aktuelle. 

Bekræft, at du bruger den korrekte TOTP-hemmelighed til det pågældende legitimations-ID, og ​​at dit systemur er nøjagtigt. Hvis det fortsætter, skal du slette %APPDATA%\eSignerCKA og %LOCALAPPDATA%\eSignerCKA og geninstallere eSigner CKA. 

SSL.com support 

“SignerSign() mislykkedes. (-2146893821/0x80090003 NTE_BAD_KEY)” / “signtool.exe: SignTool-fejl: Der er opstået en uventet intern fejl.” — under batchsignering af store mængder (typisk efter ~100 filer) 

CLI / CI-CD 

Malware-scanningsfunktionen på kontoen når en intern forbrugsgrænse under batchsignering af store mængder, hvilket afbryder signeringssessionen. 

Kontakt SSL.com Support for at få justeret malware-scanningsgrænsen for stor signering på kontoen. Som en løsning kan du logge ind i mindre batches og opdatere legitimationsoplysninger (config -r) mellem batches. 

SSL.com Support (intern / kontospecifik) 

"Nøglestatus er deaktiveret" ved hver eSigner-handling (signering, nulstilling af pinkode, nulstilling af QR-kode) 

App/GUI/CLI 

Signeringsoplysningerne er blevet deaktiveret på SSL.coms backend. 

Kontakt SSL.com Support — kun SSL.com kan genaktivere en deaktiveret signeringslegitimation; dette kan ikke løses fra kundens side. 

SSL.com Support (intern / kontospecifik) 


 

 

eSignerMalware-scanning (før signering) 

Gælder for SSL.coms valgfrie Malware Scan-funktion før signering, der er tilgængelig på tværs af eSigner-værktøjssættet (Express, CodeSignTool, API, CKA). 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

"Fejl: hash, der skal signeres, er en hash for et malware-objekt" 

CLI 

Malware-scanningen registrerede et positivt match på den indsendte fil og stoppede automatisk signeringsprocessen som planlagt. 

Dette er forventet adfærd, når der registreres malware – gennemgå og afhjælp den markerede fil, før du sender den igen. Det er ikke en konfigurationsfejl, medmindre scanningen ikke var tiltænkt at være aktiveret. 

Sådan bruges Pre-Signing Malware Scan med SSL.com eSigner 

Malwarescanning gælder ikke for signeringsanmodninger 

App/GUI 

Alternativknappen "malwareblokering aktiveret" blev ikke aktiveret sammen med "signeringsoplysninger aktiveret" i afsnittet Signeringsoplysninger for kontoen. 

På siden for SSL.com-certifikatbestilling, under Signeringsoplysninger, skal du sørge for, at både "signeringsoplysninger aktiveret" og "malwareblokering aktiveret" er valgt, før du signerer. 

Sådan bruges Pre-Signing Malware Scan med SSL.com eSigner 

 

 

CI/CD pipeline-integration (GitHub Actions, GitLab CI, Jenkins, Travis, Azure DevOps)

Gælder for automatiserede eSigner CodeSignTool- eller eSigner CKA-signeringstrin, der er integreret i CI/CD-pipeline-scripts. 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

Signeringstrinnet mislykkes midtvejs i pipelinen uden klar årsag 

CI/CD rørledning 

Typografiske fejl eller fejlagtige linjeskift blev introduceret i pipeline-scriptet (YAML/Groovy/osv.) omkring signeringstrinnet. 

Gennemgå pipeline-scriptet omhyggeligt for stavefejl og løse linjeskift; sammenlign med SSL.coms offentliggjorte eksempelpipelines (f.eks. github.com/SSLcom/codesigner-github-sample) før yderligere fejlfinding. 

Cloud Code Signing-integration med GitHub Actions 

Konfigurationsparameterfejl, f.eks. -topt brugt i stedet for -totp 

CI/CD rørledning 

Et forkert stavet parameternavn i pipeline-konfigurationsfilen. 

Ret parameternavnet til -totp (ikke -topt) i pipeline-scriptet. 

eSigner CodeSignTool kommandoguide 

SignTool-fejl ved brug af x64-buildet inde i pipeline runneren 

CI/CD rørledning 

Pipeline-runnerens miljø er inkompatibelt med x64-versionen af ​​signtool.exe, når det bruges sammen med eSigner CKA. 

Skift pipeline-trinnet til at kalde x86-versionen af ​​signtool.exe i stedet. 

Sådan integrerer du eSigner CKA med CI/CD-værktøjer 

"Den angivne autorisationstilladelse er ugyldig, udløbet, tilbagekaldt, matcher ikke den omdirigerings-URI, der blev brugt i autorisationsanmodningen, eller blev udstedt til en anden klient." / "Fejl: invalid_grant" 

CI/CD rørledning 

Flere mulige årsager: Kontoadgangskoden blev nulstillet, men pipelinen har stadig den gamle gemt; pipelinen bruger e-mailadressen i stedet for kontoens brugernavn; specialtegn i adgangskoden (f.eks. $, !, backticks) er ikke korrekt anført i scriptet; de samme legitimationsoplysninger fungerer lokalt, men fejler specifikt fra CI/CD-udbyderens servere; eller adgangskodebaseret API-login er ikke aktiveret for kontoen. 

Brug kontoens brugernavn (ikke e-mailadressen) til godkendelse. Hvis adgangskoden for nylig er blevet nulstillet, skal du opdatere de gemte legitimationsoplysninger i pipelinen. Ombryd legitimationsoplysningernes variabler i anførselstegn i pipeline-scriptet, især hvis adgangskoden indeholder specialtegn. Test først legitimationsoplysningerne lokalt med CodeSignTools kommando get_credential_ids. Hvis det stadig fejler - især hvis det kun sker fra CI/CD-udbyderen og ikke lokalt - skal du kontakte SSL.com Support, da det kan kræve aktivering af API-login eller opdatering af kontogodkendelse på backend. 

SSL.com support 

"Kan ikke hente legitimations-id. Fejl: Uventet tegn fundet under parsing af værdi: <. Sti ", linje 0, position 0." 

CI/CD rørledning 

Et kortvarigt problem på SSL.coms servere returnerede en webside i stedet for de forventede data. Dette er normalt midlertidigt. 

Vent et øjeblik, og kør kommandoen igen. Hvis det sker gentagne gange, skal du kontakte SSL.com Support.  

SSL.com support 

 

 

Certifikatlivcyklus og generelle fejl

Fejl, der kan opstå uanset signeringsmetode — relateret til certifikatgyldighed, tillidskæde og nøglehåndtering. 

Fejl / Symptom 

grænseflade 

Sandsynligvis årsag 

Løsning 

Kilde 

Certifikatet er udløbet eller er ikke længere pålideligt efter underskrift 

N / A 

Et kodesigneringscertifikat er udløbet, og en tidligere signeret kode var ikke tidsstemplet, så dets signaturgyldighed er nu knyttet til certifikatets udløb. 

Anskaf et nyt certifikat, og signer den berørte kode igen fremover; tidsstempl altid signaturer ved underskrivelse, så gyldigheden forlænges ud over certifikatets udløb. 

Hvad er et kodesigneringscertifikat? 

Certifikat udstedt med en uventet kort gyldighedsperiode 

N / A 

CA/Browser Forum-krav begrænser nu nyudstedte offentligt betroede kodesigneringscertifikater til 458 dage, gældende fra 27. februar 2026. 

Dette er et krav, der gælder i hele branchen, ikke en fejl – certifikater skal muligvis genudstedes oftere inden for den samme købte periode uden ekstra omkostninger. 

Hvad er et kodesigneringscertifikat? 

 

 

Hurtig reference: Hvilken guide skal jeg starte med? 

Twitter
Facebook
LinkedIn
Reddit
E-mail

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer