Koodi allkirjastamine Azure Key Vaultiga

Juhised koodi allkirjastamiseks Windowsi käsurealt Azure Key Vault'i salvestatud sertifikaadi ja privaatvõtmega.

See juhend kehtib ainult IV ja OV koodi allkirjastamise sertifikaatidele, mis on välja antud enne 1. juunit 2023. Alates 1. juunist 2023, SSL.com-i organisatsiooni valideerimise (OV) ja individuaalse valideerimise (IV) koodide allkirjastamise sertifikaadid on välja antud kas föderaalse teabetöötlusstandardi 140-2 (FIPS 140-2) USB-märkidel või meie eSigner pilvkoodiallkirjastamisteenuse kaudu. See muudatus on vastavuses sertifitseerimisasutuse/brauseri (CA/B) foorumi uute võtmesalvestusnõuetega, et suurendada koodi allkirjastamise võtmete turvalisust.

See õpetus näitab teile, kuidas Windowsi käsurealt faile allkirjastada Azure Key Vaultis salvestatud koodi allkirjastamise sertifikaadi ja privaatvõtmega. Nende juhiste järgimiseks vajate järgmist.

Mis on Azure Sign Tool?

Azure Sign Tool on avatud lähtekoodiga utiliit, mis pakub SignTool Azure Key Vault'i salvestatud sertifikaatide ja võtmete funktsionaalsus. Azure Sign Tool saate installida Windows PowerShelli järgmise käsuga (nõuab .NET SDK):

dotnet tool install --global AzureSignTool

[/ su_note]

1. samm: registreerige uus Azure'i rakendus

Kõigepealt peate registreerima uue Azure'i rakenduse, et saaksite allkirjastamiseks ühenduse luua oma Key Vaultiga.

  1. Logi sisse Azure portaal.
    Logige sisse Azure'i
  2. Liigu Azure Active Directory. (Klõpsake nuppu Veel teenuseid kui Azure Active Directory ikoon pole nähtav.)
    Azure Active Directory
  3. Click Rakenduste registreerimised, vasakpoolses veerus.
    Rakenduste registreerimised
  4. Click Uus registreerimine.
    Uus registreerimine
  5. Andke oma taotlusele a Eesnimi ja klõpsake Registreeri nuppu. Jätke muud seaded nende vaikeväärtustele.
    Registreerige rakendus
  6. Teie uus rakendus on registreeritud. Kopeerige ja salvestage kuvatud väärtus Rakenduse (kliendi) ID, sest vajate seda hiljem.
    Rakenduse (kliendi) ID
  7. Click Autentimine.
    Autentimine
  8. alla Täpsemad seaded, seatud Luba avalikud kliendivood et Yes.
    Luba avalikud kliendivood
  9. Click Säästa.
    Säästa

2. samm: looge kliendisaladus

Seejärel genereerige kliendisaladus, mis toimib allkirjastamisel mandaadina.

  1. Click Sertifikaadid ja saladused vasakpoolses menüüs.
    Sertifikaadid ja saladused
  2. Click Uue kliendi saladus.
    Uue kliendi saladus
  3. Andke oma kliendile saladus a Kirjeldus, määrake aegumine vastavalt soovile ja klõpsake nuppu lisama nuppu.
    Lisage kliendi saladus
  4. Kopeeri Väärtus oma uuest kliendisaladusest kohe ja salvestage see kindlasse kohta. Järgmisel lehe värskendamisel on see väärtus maskeeritud ja pöördumatu.
    salajase väärtuse kopeerimine

3. samm: lubage juurdepääs võtmehoidlas

Nüüd peate lubama oma rakendusele juurdepääsu Azure Key Vaultis.

  1. Liikuge võtmehoidlasse, mis sisaldab sertifikaati, mida soovite allkirjastamiseks kasutada, ja klõpsake nuppu Juurdepääsupoliitikad link.
    Juurdepääsupoliitika
  2. Click Lisage juurdepääsupoliitika.
    Lisage juurdepääsupoliitika
  3. alla Võtme load, lubage Sign.
    Lubage allkiri võtmeõiguste all
  4. alla Sertifikaadi load, lubage Get.
    Lubage hankimine sertifikaadi lubade all
  5. kliki Ükski pole valitud link all Valige printsipaal, seejärel kasutage eelmises jaotises loodud rakenduse leidmiseks ja valimiseks otsinguvälja.
    Valige printsipaal
  6. kliki valima nuppu.
    valima
  7. kliki lisama nuppu.
    lisama
  8. Click Säästa.
    Säästa
  9. Teie juurdepääsupoliitika on määratud ja olete valmis faile allkirjastama.
    Lõppenud juurdepääsupoliitika

4. samm: allkirjastage fail

Nüüd olete lõpuks valmis koodile alla kirjutama!

  1. Teil on vaja järgmist teavet:
    • Sinu Võtmehoidla URI (saadaval Azure'i portaalis):
      Võtmehoidla URI
    • . sõbralik nimi oma sertifikaadi Key Vault:
      Sertifikaadi nimi
    • . Rakenduse (kliendi) ID teie Azure'i rakenduse väärtus:
      Rakenduse (kliendi) ID
    • . saladus poeskäija olete ülaltoodud:
      salajase väärtuse kopeerimine
  2. Allpool on näide PowerShelli käsust faili Azure Sign Tooliga allkirjastamiseks ja ajatempliks. Asendage KÕIK CAPS väärtused oma tegeliku teabega:
    azuresigntool märk -kvu KEY-VAULT-URI -kvc SERTIFIKAADI NIMI -kvi APPLICATION-CLIENT-ID -kvs CLIENT-SECRET -tr http://ts.ssl.com/ -td sha256 PATH-TO-EXECUTABLE
    Märge: Vaikimisi toetab SSL.com ECDSA võtmete ajatempleid.

    Kui leiate selle vea: The timestamp certificate does not meet a minimum public key length requirement, võtke ECDSA võtmete ajatemplite lubamiseks ühendust oma tarkvara tarnijaga.

    Kui teie tarkvaramüüjal pole võimalust tavalist lõpp-punkti kasutada, võite kasutada seda pärand-lõpp-punkti http://ts.ssl.com/legacy RSA ajatempliüksuselt ajatempli saamiseks.
  3. Kui allkirjastamine õnnestub, peaksite nägema järgmist väljundit (ebaõnnestunud allkirjastamine ei tooda väljundit):
    info: AzureSignTool.Program [0] => Fail: test.exe Allkirjastamisfail test.exe teave: AzureSignTool.Program [0] => Fail: test.exe Faili test.exe allkirjastamine õnnestus. info PS C: \ Users \ Aaron Russell \ Desktop>
  4. Uue digitaalallkirja üksikasjad on saadaval faili atribuutides:
    Digitaalallkirja üksikasjad
Märge: Azure Sign Tool'i autor on esitanud ka a läbikäiguks tööriista kasutamiseks Azure DevOpsiga.

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit. Oma automatiseeritud valikuga sobib eSigner ettevõtte koodi allkirjastamiseks.

TELLI NÜÜD

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile