Microsofti Authenticode'i koodi allkirjastamine Linuxis Jsigniga

Kuidas kasutada Jsignit Windowsi Authenticode'i koodi allkirjastamiseks Linuxi süsteemides, sealhulgas nii standardsete OV / IV kui ka märgipõhiste EV-sertifikaatide jaoks.

Jsign on avatud lähtekoodiga platvormist sõltumatu Java-tööriist Microsofti Authenticode'i koodi allkirjastamiseks. Jsign on hõlpsasti integreeritav selliste ehitussüsteemidega nagu Maven, Gradle ja Ant või seda saab kasutada otse käsurealt.

Selles juhendis käsitleme kasutamist Jsign jaoks Linuxi käsurealt OV / IV koodi allkirjastamine ja EV-koodi allkirjastamine. Kuna Jsign on Java-põhine, saate seda kasutada ka Windowsi ja MacOS-i süsteemides.

Installige Jsign

Esiteks peate alla laadima ja installima Jsign. The Jsigni veebisait sisaldab linke Debiani ja RPM-i pakettidele hõlpsamaks installimiseks kõige populaarsemates Linuxi süsteemides, samuti a .jar faili.

OV / IV koodi allkirjastamine

See jaotis kehtib ainult individuaalse valideerimise (IV) ja organisatsiooni valideerimise (OV) koodi allkirjastamise sertifikaatidele, mis telliti enne 1. juunit 2023. Alates 1. juunist 2023, SSL.com IV ja OV koodide allkirjastamise sertifikaate on hakatud väljastama kas föderaalse teabetöötlusstandardi 140-2 (FIPS 140-2) USB žetoonidel või meie eSigner pilvkoodi allkirjastamise teenuse kaudu. 

OV/IV koodi allkirjastamiseks saate kasutada Java võtmehoidlasse või PKCS#12 (PFX) faili salvestatud sertifikaati. Asendage kõigis allolevates koodinäidetes TÄISTÄHETES näidatud väärtused oma tegelike väärtustega.

  1. Esiteks kasutage keytool käsk alias väärtus, mida allkirjastamisel kasutada:
    keytool -list -v -keystore PKCS12-FILE.p12 -storeetüüp PKCS12 -storepass PKCS12-PASSWORD
  2. Kontrollige oma väljundit keytool käsk algavale reale Alias name:.
    Võtmehoidla tüüp: PKCS12 Võtmehoidja pakkuja: SUN Teie võtmehoidla sisaldab 1 kirjet varjunime nime: 1 loomise kuupäev: 18. jaanuar 2021 Kirje tüüp: PrivateKeyEntry Sertifikaadi keti pikkus: 4 ...

    Ülaltoodud näites Alias name is 1.

  3. Faili allkirjastamiseks ja ajatempliks kasutage järgmist käsku:
    • jsign kogu süsteemi installitud käsk:
      jsign --keystore KEYSTORE.p12 - aliase ALIAS-NAME --tüübi PKCS12 --storepass PKCS12-PASSWORD --tsaurl http://ts.ssl.com --tsmode RFC3161 FILE-TO-SIGN
    • Jsigneriga .jar faili:
      java -jar jsign-3.1.jar - võtmehoidla KEYSTORE.p12 - aliase ALIAS-NAME --toru tüüp PKCS12 --storepass PKCS12-PASSWORD --tsaurl http://ts.ssl.com --tsmode RFC3161 FILE-TO- MÄRK
  4. Kui teie käsk on edukas, peaksite nägema järgmist väljundit:
    Authenticode'i allkirja lisamine example.exe-le
Märge: Vaikimisi toetab SSL.com ECDSA võtmete ajatempleid.

Kui leiate selle vea: The timestamp certificate does not meet a minimum public key length requirement, võtke ECDSA võtmete ajatemplite lubamiseks ühendust oma tarkvara tarnijaga.

Kui teie tarkvaramüüjal pole võimalust tavalist lõpp-punkti kasutada, võite kasutada seda pärand-lõpp-punkti http://ts.ssl.com/legacy RSA ajatempliüksuselt ajatempli saamiseks.

EV-koodi allkirjastamine

Jsignit saate kasutada ka EV-koodi allkirjastamise sertifikaadiga. Siinses näites kasutatakse SSL.com-d EV-koodi allkirjastamise sertifikaat paigaldatud a FIPS 140-2 kinnitatud turvavõtme USB-märk.

  1. Kõigepealt veenduge selles OpenSC on teie süsteemi installitud, nii et see saaks PKCS # 11 API kaudu teie märgiga suhelda. Debiani-põhistes distros nagu Ubuntu saate OpenSC installida apt:
    sudo apt install opensc
  2. Järgmisena looge konfiguratsioonifail. Faili nimi on meelevaldne, kuid kasutame allpool toodud näite käske eToken.cfg. Pange tähele, et tee opensc-pkcs11.so võib teie OpenSC installis erineda, seega kontrollige enne konfiguratsioonifaili loomist.
    nimi = OpenSC-PKCS11 kirjeldus = SunPKCS11 OpenSC teegi kaudu = /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so slotListIndex = 0
  3. Kasuta keytool käsk alias väärtus, mida allkirjastamisel kasutada:
    keytool -list -v -keystore MITTE -storetype PKCS11 -storepass TOKEN-PIN -providerClass sun.security.pkcs11.SunPKCS11 -providerArg eToken.cfg
  4. Kontrollige oma väljundit keytool käsk algavale reale Alias name:. Kui teie luba sisaldab mitut sertifikaati, kontrollige väljundis kehtivuse kuupäevi ja väljaandjat oma sertifikaadi järgi. Pange tähele, et SSL-i YubiKey välja antud EV-koodi allkirjastamise sertifikaatidel peaks olema varjunimi Certificate for PIV Authentication.
    Pseudonüümi nimi: PIV-i autentimise kirje tüüp: PrivateKeyEntry-sertifikaadi keti pikkus: 1 sertifikaat [1]: omanik: OID.1.3.6.1.4.1.311.60.2.1.3 = US, OID.1.3.6.1.4.1.311.60.2.1.2 .2.5.4.15 = Nevada, OID.20081614243 = erasektori organisatsioon, CN = SSL Corp, seerianumber = NV2, O = SSL Corp, L = Houston, ST = TX, C = USA väljaandja: CN = SSL.com EV koodi allkirjastamise vahendaja CA RSA R7299, O = SSL Corp, L = Houston, ST = Texas, C = USA seerianumber: 93f57a3bac6570c781580f63172e17 Kehtib alates: reede 12. aprill 46:04:2020 EDT 17 kuni: laup 12. aprill 46:04:2021 EDT XNUMX
  5. Faili allkirjastamiseks ja ajatempliks kasutage järgmist käsku:
    • jsign kogu süsteemi installitud käsk:
      jsign --keystore eToken.cfg --alias "PIV-i autentimise sertifikaat" - tüübi PKCS11 --storepass TOKEN-PIN --tsaurl http://ts.ssl.com --tsmode RFC3161 FILE-TO-SIGN
    • Jsigneriga .jar faili:
      java -jar jsign-3.1.jar --keystore eToken.cfg --alias "PIV-i autentimise sertifikaat" - -tüübi PKCS11 --storepass TOKEN-PIN --tsaurl http://ts.ssl.com --tsmode RFC3161 FILE -ALLKIRJASTADA
  6. Kui teie käsk on edukas, peaksite nägema järgmist väljundit:
    Authenticode'i allkirja lisamine example.exe-le
Märge: Vaikimisi toetab SSL.com ECDSA võtmete ajatempleid.

Kui leiate selle vea: The timestamp certificate does not meet a minimum public key length requirement, võtke ECDSA võtmete ajatemplite lubamiseks ühendust oma tarkvara tarnijaga.

Kui teie tarkvaramüüjal pole võimalust tavalist lõpp-punkti kasutada, võite kasutada seda pärand-lõpp-punkti http://ts.ssl.com/legacy RSA ajatempliüksuselt ajatempli saamiseks.

Kontrollige digitaalallkirja

  1. Digitaalallkirja kehtivuse kontrollimiseks vaadake Windowsi allkirja üksikasju.
    Digiallkiri on ok
  2. Vous pouvez aussi kasutamine SignTool digiallkirja kontrollimiseks Windowsis.
    signtool.exe kontrollige / pa 'C: \ Users \ Aaron Russell \ Desktop \ example.exe' File: C: \ Users \ Aaron Russell \ Desktop \ example.exe Index Algorithm Timestamp =========== ============================= 0 sha256 RFC3161 Edukalt kinnitatud: C: \ Users \ Aaron Russell \ Desktop \ example.exe

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile