See õpetus näitab teile, kuidas Windowsi käsurealt faile allkirjastada Azure Key Vaultis salvestatud koodi allkirjastamise sertifikaadi ja privaatvõtmega. Nende juhiste järgimiseks vajate järgmist.
- An Azure'i konto
- A Võtmehoidla
- A koodiallkirjastamise sertifikaat teie Key Vault'i installitud. Võite teha kas järgmist:
- Azure Sign Tool installitud arvutisse, mida kasutate allkirjastamiseks
Mis on Azure Sign Tool?
Azure Sign Tool on avatud lähtekoodiga utiliit, mis pakub SignTool Azure Key Vault'i salvestatud sertifikaatide ja võtmete funktsionaalsus. Azure Sign Tool saate installida Windows PowerShelli järgmise käsuga (nõuab .NET SDK):
dotnet tool install --global AzureSignTool
1. samm: registreerige uus Azure'i rakendus
Kõigepealt peate registreerima uue Azure'i rakenduse, et saaksite allkirjastamiseks ühenduse luua oma Key Vaultiga.
- Logi sisse Azure portaal.

- Liigu Azure Active Directory. (Klõpsake nuppu Veel teenuseid kui Azure Active Directory ikoon pole nähtav.)

- Click Rakenduste registreerimised, vasakpoolses veerus.

- Click Uus registreerimine.

- Andke oma taotlusele a Eesnimi ja klõpsake Registreeri nuppu. Jätke muud seaded nende vaikeväärtustele.

- Teie uus rakendus on registreeritud. Kopeerige ja salvestage kuvatud väärtus Rakenduse (kliendi) ID, sest vajate seda hiljem.

- Click Autentimine.

- alla Täpsemad seaded, seatud Luba avalikud kliendivood et
Yes.

- Click Säästa.

2. samm: looge kliendisaladus
Seejärel genereerige kliendisaladus, mis toimib allkirjastamisel mandaadina.
- Click Sertifikaadid ja saladused vasakpoolses menüüs.

- Click Uue kliendi saladus.

- Andke oma kliendile saladus a Kirjeldus, määrake aegumine vastavalt soovile ja klõpsake nuppu lisama nuppu.

- Kopeeri Väärtus oma uuest kliendisaladusest kohe ja salvestage see kindlasse kohta. Järgmisel lehe värskendamisel on see väärtus maskeeritud ja pöördumatu.

3. samm: lubage juurdepääs võtmehoidlas
Nüüd peate lubama oma rakendusele juurdepääsu Azure Key Vaultis.
- Liikuge võtmehoidlasse, mis sisaldab sertifikaati, mida soovite allkirjastamiseks kasutada, ja klõpsake nuppu Juurdepääsupoliitikad link.

- Click Lisage juurdepääsupoliitika.

- alla Võtme load, lubage
Sign.

- alla Sertifikaadi load, lubage
Get.

- kliki Ükski pole valitud link all Valige printsipaal, seejärel kasutage eelmises jaotises loodud rakenduse leidmiseks ja valimiseks otsinguvälja.

- kliki valima nuppu.

- kliki lisama nuppu.

- Click Säästa.

- Teie juurdepääsupoliitika on määratud ja olete valmis faile allkirjastama.

4. samm: allkirjastage fail
Nüüd olete lõpuks valmis koodile alla kirjutama!
- Teil on vaja järgmist teavet:
- Allpool on näide PowerShelli käsust faili Azure Sign Tooliga allkirjastamiseks ja ajatempliks. Asendage KÕIK CAPS väärtused oma tegeliku teabega:
azuresigntool märk -kvu KEY-VAULT-URI -kvc SERTIFIKAADI NIMI -kvi APPLICATION-CLIENT-ID -kvs CLIENT-SECRET -tr http://ts.ssl.com/ -td sha256 PATH-TO-EXECUTABLE
Märge: Vaikimisi toetab SSL.com ECDSA võtmete ajatempleid.
Kui leiate selle vea:The timestamp certificate does not meet a minimum public key length requirement, võtke ECDSA võtmete ajatemplite lubamiseks ühendust oma tarkvara tarnijaga.
Kui teie tarkvaramüüjal pole võimalust tavalist lõpp-punkti kasutada, võite kasutada seda pärand-lõpp-punktihttp://ts.ssl.com/legacyRSA ajatempliüksuselt ajatempli saamiseks. - Kui allkirjastamine õnnestub, peaksite nägema järgmist väljundit (ebaõnnestunud allkirjastamine ei tooda väljundit):
info: AzureSignTool.Program [0] => Fail: test.exe Allkirjastamisfail test.exe teave: AzureSignTool.Program [0] => Fail: test.exe Faili test.exe allkirjastamine õnnestus. info PS C: \ Users \ Aaron Russell \ Desktop>
- Uue digitaalallkirja üksikasjad on saadaval faili atribuutides:


