eSigner CKA (Cloud Key Adapter) on Windowsi rakendus, mis kasutab CNG-liidest (KSP Key Service Provider), et lubada certutil.exe ja signtool.exe koodiallkirjastamise toimingute tegemiseks läbi eSigner CSC API.
Toimib kui virtuaalne USB-märk, laadib see turvaliselt koodiallkirjastamise sertifikaadid Windowsi sertifikaadipoodi ilma füüsilise riistvarata. Pilvepõhise allkirjastamismeetodina kõrvaldab eSigner CKA USB-tokenite kulud, logistilised probleemid ja turvariskid, pakkudes samal ajal ettevõtte tasemel allkirjastamisvõimalusi ilma võrgustatud HSM-ide keerukuseta. See teeb sellest... skaleeritav, turvaline ja kulutõhus lahendus tänapäevaste koodiallkirjastamise töövoogude jaoks.
See juhend hõlmab käsitsi ja automatiseeritud koodiallkirjastamine Windowsis SignTooli abil tootmis- või testsertifikaatidega. Erinevalt füüsilistest tokenitest toetab eSigner CKA täiustatud automatiseerimine, võimaldades sujuvat integratsiooni CI/CD tööriistadega, näiteks GitHubi toimingud, GitLabi CI, CircleCI ja Travise CIKui kasutate CI/CD-tööriista, vaadake seda seotud juhendit: Kuidas integreerida eSigner CKA automaatse koodiallkirjastamise jaoks CI/CD tööriistadega.
Nõuded
- SSLcomi väljastatud koodi allkirjastamise sertifikaat.
- Koodi allkirjastamise sertifikaat peab olema praegu eSigneris registreeritud. Vaadake seda juhendit: Registreeruge eSigneriga dokumentide ja koodide kaugallkirjastamise jaoks
- Installige oma arvutisse eSigner CKA ja seadistage allkirjastamise režiim (käsitsi või automaatne) ja allkirjastamise tüüp (tootmine või test). Paigaldusjuhised leiate sellest artiklist: Kuidas installida SSL.com eSigner Cloud Key Adapter (CKA).
Valikuline protseduur: kasutage eelallkirjastamise pahavara kontrolli
Malware Scan on SSL.com-i ülioluline teenus, mis tagab, et tarkvara pole pahavarast enne koodi allkirjastamise sertifikaadiga allkirjastamist. Pahavarakontrolli integreerimisega lisavad arendajad tugeva turvakihi, peatades pahavara tuvastamisel automaatselt allkirjastamisprotsessi ja hoiatades arendajat vajalike toimingute tegemiseks.
Juhised:
- Logige sisse oma SSL.com-i kontole. Klõpsake vahekaarti Tellimused ja seejärel nuppu lae alla sertifikaadi link, et kuvada selle üksikasjad. Kerige alla jaotiseni ALLKIRJAANDMISED ja otsige üles osa, mis näitab teie eSigner sertifikaadi mandaate. Veenduge, et raadionupud, mis ütlevad allkirjastamise mandaat on lubatud ja pahavara blokeerija on lubatud on valitud.


- Installige eSigner Cloud Key Adapter.
- Installige eSigner CodeSignTool. Klõpsake siin alla laadida eSigner CodeSignTool.
- Skannige koodi CodeSignToolis, kasutades järgmist käsku:
scan_code [-hV] -input_file_path=<inputFilePath> -password=<PASSWORD> [-program_name=<programName>] -username=<USERNAME> - Kasutage SignTooli, et allkirjastada kood eSigner CKA-ga, kasutades järgmist käsku:
scan_code -username=<USERNAME> -password=<PASSWORD> -credential_id=<eSigner Credential ID> -input_file_path=<inputFilePath>
Parameetrid:
-input_file_path=<PATH>: Allkirjastatava koodi objekti tee.-username=<USERNAME>: SSL.com konto kasutajanimi-password=<PASSWORD>: SSL.com konto parool.-program_name=<PROGRAM_NAME>: programmi nimi-credential_id=<CREDENTIAL_ID>: sertifikaadi allkirjastamise mandaadi ID. Teie eSigner mandaadi ID asub teie SSL.com sertifikaadi tellimise leht.
Sõnastage allkirjastamiskäsku kood
Komandi komponendid
Nii käsitsi kui ka automaatse koodi allkirjastamise jaoks käsk sisaldab:
- SignTooli (käsurea tööriist, mis vastutab faili digitaalse allkirjastamise eest ja kontrollib allkirja) asukoht jutumärkides. Näide: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe”
Märkus. SignTooli asukoht sõltub allalaaditud SDK versioonist ja kasutatavast arhitektuurist. - . /fd sha256 valik, mis määrab räsialgoritmi
- . / tr http://ts.ssl.com suvand, mis määrab ajatempli serveri aadressi
- /td sha256 suvand, mis määrab ajatempli kokkuvõtte algoritmi
- . /sha1 suvand mis määrab pöidlajälje mida SignTool kasutab võtmehoidlast sobiva koodi allkirjastamise sertifikaadi leidmiseks
- Tegelik tunnistuse pöidlajälg
- Allkirjastatava faili tee, mis on ümbritsetud jutumärkidega: "SIGNABLE FILE PATH"
Üldiselt peaks käsk välja nägema järgmine:
Märk "C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe" /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 sertifikaadi pöidlajälg " ALLKIRJATAV FAILITEE”.
Kui leiate selle vea:
The timestamp certificate does not meet a minimum public key length requirement, võtke ECDSA võtmete ajatemplite lubamiseks ühendust oma tarkvara tarnijaga.Kui teie tarkvaramüüjal pole võimalust tavalist lõpp-punkti kasutada, võite kasutada seda pärand-lõpp-punkti
http://ts.ssl.com/legacy RSA ajatempliüksuselt ajatempli saamiseks.
Sertifikaadi pöidlajälje leidmine
Hiljem, pärast eSigner CKA installimist ja oma EV koodi allkirjastamise sertifikaadi lisamist Kasutajasertifikaatide pood, saate kontrollida oma EV koodi allkirjastamise sertifikaadi pöidlajälge, vajutades Windows klahv + R ja seejärel sisestage tekst certmgr.msc kasutajasertifikaatide poodi pääsemiseks. Kui ilmub sertifikaadihalduri aken, klõpsake nuppu Isiklik kaust vasakul paneelil ja seejärel valige Sertifikaadid paremal asuvat alamkausta, et leida oma EV koodi allkirjastamise sertifikaat.

Topeltklõpsake sertifikaati. Valige Üksikasjad vahekaarti ja seejärel kerige Pöidlajälje kuvamiseks alla. Kopeerige pöidlajälg ja lisage see oma käsusse, kui allkirjastate koodi.
Koodi käsitsi allkirjastamine
Installige eSigner CKA
Juurdepääs SignToolile käsurea kaudu
Meenutuseks näeb koodi allkirjastamise käsk välja järgmine:
Märk "C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe" /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 sertifikaadi pöidlajälg " ALLKIRJATAV FAILITEE”
Käsu kirjutamisel ja vajutamisel sisene, näete sõnumit Täiendava poe lisamine on tehtud. Seejärel ilmub hüpikaken, mis nõuab oma SSL.com-i konto kasutajanime ja parooli sisestamist.

Sisestage ühekordne parool (OTP)
Teie eSigneriga registreeritud EV-koodi allkirjastamise sertifikaadi ühekordne parool (OTP) saadetakse teie rakendusse Authenticator. Eduka sisestamise korral näitab käsuviip, et teie fail on edukalt allkirjastatud.


Edu! Teie kood on nüüd allkirjastatud.
Kontrollige failis olevat digitaalallkirja
Pärast edukat koodi allkirjastamist saate nüüd kontrollida failis oleva digitaalallkirja üksikasju. Paremklõpsake allkirjastatud faili, klõpsake Kinnisvara, millele järgneb Digitaalallkirjad Tab. Siin näete allkirjastaja nime, kasutatud kokkuvõtte algoritmi ja allkirja ajatemplit. Klõpsake nuppu Detailid nuppu, et saada rohkem teavet allkirjastatud koodi kohta.

Saate lugeda teavet, mis on märgitud See digiallkiri on korras. Jätkake klõpsamisega Kuva sertifikaat nuppu.

Pärast klõpsates Kuva sertifikaat nuppu, loete teavet, mis näitab, et allkirjastatud faili jaoks väljastatud digisertifikaat tagab, et see pärineb väljaandjalt, ja kaitseb seda pärast avaldamist muutmise eest.
Automatiseeritud koodi allkirjastamine
Juurdepääs SignToolile käsu kaudu
Meenutuseks näeb koodi allkirjastamise käsk välja järgmine:
C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe” märk /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 sertifikaadi pisijälg „ALLKIRJATUD FAILI TEEKOND"
avatud Command Prompt ja pane käsk. Pärast sisestusklahvi vajutamist näete teadet Täiendava poe lisamine on tehtud.

Mõne sekundi pärast näete teadet Edukalt allkirjastatud. See näitab, et teie fail on allkirjastatud automaatsel viisil, ilma et oleks vaja täiendavat OTP-d.

Kontrollige oma failis digitaalallkirja olemasolu
Avage allkirjastatud faili kausta asukoht. Paremklõpsake seda ja seejärel klõpsake Kinnisvara. Klõpsake vahekaardil Digitaalallkirjad ja siin näete, et kasutataval turvalisel räsialgoritmil on 256 bitti. Klõpsake vahetu ruumi, mis näitab allkirjastaja nime, kokkuvõtte algoritmi ja ajatemplit. Kui see on esile tõstetud, klõpsake nuppu Detailid nuppu.

Seejärel kuvatakse hüpikaken, mis teatab, et failil olev digitaalallkiri on kehtiv, ning näitab konkreetse allkirjastamise aega. Klõpsake nuppu Kuva sertifikaat nuppu, et näha rohkem teavet väljastatud EV Code Signing digitaalse sertifikaadi kohta.

Näete teavet EV Code Signing sertifikaadi kohta, mis kinnitab, et see kinnitab teid käivitatava faili loojana ja kaitseb teie faili rikkumiste eest.
Seotud koodi allkirjastamise juhendid eSigner CKA abil
- Riistvaralabori komplekti (HLK) failide allkirjastamine – Kasutage eSigner CKA-d koos HLKSigntool Microsoftile esitamiseks kernel-režiimi draiverite testimiseks ja ettevalmistamiseks. Microsofti HLK platvormiga integreerimiseks on vaja HLKSigntooli.
- VBA makrode allkirjastamine – Siit saate teada, kuidas allkirjastada Microsoft Visual Basic for Applications (VBA) makrosid, mis automatiseerivad Office'i rakendustes tehtavaid ülesandeid ilma programmeerimisalaseid teadmisi nõudmata.
- .app-failide allkirjastamine – Märk .app failid, et turvaliselt määratleda ja viidata täieliku Microsofti rakenduslahenduse identiteedile.
- .vsix-failide allkirjastamine – Märk .vsix Visual Studio laienduste ja lisandmoodulite installipaketid, mis tagavad IDE komponentide terviklikkuse ja autentsuse.


