eSigner CodeSignTool käsuviide

SSS-i eSigner EV koodi allkirjastamise sertifikaatidega kasutamiseks mõeldud koodide kaugallkirjastamise tööriista CodeSignTool ülevaatlik juhend.

CodeSignTool on turvaline, privaatsusele orienteeritud mitme platvormi Java käsurea utiliit Microsofti Authenticode'i ja Java-koodi objektide kaugkirjastamiseks e-allkirjastaja EV koodi allkirjastamise sertifikaadid. Failide räsid saadetakse SSL.com-ile allkirjastamiseks, nii et koodi ennast ei saadeta. See on ideaalne koht, kus tundlikud failid tuleb allkirjastada, kuid neid ei tohiks allkirjastamiseks saata. CodeSignTool sobib ideaalselt ka automatiseeritud partiiprotsesside jaoks suure mahuga allkirjastamiseks või integreerimiseks olemasolevatesse CI/CD konveieri töövoogudesse.

Kui soovite proovida CodeSignTooli koos demokonto ja sertifikaadiga, lugege palun eSigneri demo volikirjad ja sertifikaadid mandaatide ja konfiguratsiooniteabe saamiseks.

Et teada saada kõiki failitüüpe, mida CodeSignTool suudab allkirjastada, lugege seda artiklit: eSigneri toetatud failitüübid

Märkus.: CodeSignTooli versioonis v1.3.2 toimub mscab-failide allkirjastamine mälutöötluse, mitte tmp-kataloogi abil.

Juhised selle kohta, kuidas automatiseerida EV koodi allkirjastamist signtool.exe või certutil.exe abil Palun vaadake üle see kuidas?.

Kui soovite dokumentide allkirjastamiseks kasutada selle asemel esignerit, siis palun vaadake seda DocSignTooli juhendit.

CodeSignTooli installimine

CodeSignTooli praeguse versiooni installimiseks laadige lihtsalt oma OS-i jaoks õige fail alla ja pakkige lahti:

Pange tähele, et Windowsi allalaadimine sisaldab Java käitust, kuid Linuxi / macOS-i versioon nõuab Java arvutisse installimist. Käsu Windowsi versioon on pakkfail (CodeSignTool.bat) ja Linuxi / macOS-i versioon on shelliskript (CodeSignTool.sh).

CodeSignTooli kasutamise ülevaade

Kasutus: CodeSignTool [-hV] [COMMAND] [PARAMETERS]

Valikud:

  • -h, --help: Kuvage abisõnum ja väljuge.
  • -V, --version: Kuva versiooni teave ja väljuge.

Käsud:

  • get_credential_ids: Väljastage konkreetse kasutajaga seotud eSigneri mandaadi ID-de loend.
  • credential_info: Mandaadi ID-ga seotud väljundvõti ja sertifikaadi teave.
  • sign: Märk ja ajatempli koodi objekt.
  • batch_sign: Mitme koodi objekti allkirjastamine ja ajatempel ühe OTP-ga.
  • hash: Eelnevalt arvutage räsi (d) koos hilisemaks kasutamiseks batch_hash_sign käsk
  • batch_sign_hash: Märgi räsi (d) eelnevalt arvutatud hash käsk

Parameetrid:

  • -access_token=<TOKEN>: OAuth juurdepääsukutse.
  • -credential_id=<CREDENTIAL_ID>: Mandaadi ID sertifikaadi allkirjastamiseks.
  • -input_dir_path=<PATH>: Sisendkataloog allkirjastatavatele koodiobjektidele, arvutada räsid või valida allkirjastamata failid ja vastavad räsid.
  • -input_file_path=<PATH>: Allkirjastatava koodi objekti tee.
  • -otp=<OTP>: OAuthi OTP väärtus autentimisrakendusest.
  • -output_dir_path=<PATH>: Kataloog, kuhu kirjutatakse allkirjastatud koodiobjekt (id).
  • -password=<PASSWORD>: SSL.com konto parool.
  • -program_name=<PROGRAM_NAME>: Programmi nimi (ainult MSI installijatele).
  • -totp_secret=<TOTP_SECRET>: OAuth TOTP saladus
  • -username=<USERNAME>: SSL.com konto kasutajanimi
  • -override="true": kirjutab allkirjastatud faili üle
Kui teie parool sisaldab erimärke, lisage see jutumärkidesse (nt -password="P!@^^ssword12").

Käsud CodeSignTool

get_credential_ids

Väljundage konkreetse kasutajaga seotud eSigneri mandaadi ID-de loend. Parameetrid -username ja -password on vaja.

Kasutus: CodeSignTool [-hV] get_credential_ids -username=<USERNAME> -password=<PASSWORD>

Näide:

CodeSignTool get_credential_ids -username=john.doe@example.com -password="P0z9@lxo41"
Credential ID(s):
- fe537ace-e132-52a9-c2e7-egcd2ac3f1e6

Sisestamine CodeSignTool get_credential_ids ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

volituste_info

Mandaadi ID-ga seotud väljundvõti ja sertifikaadi teave. Parameetrid -credential_id, -usernameja -password on vaja.

Kasutus: CodeSignTool [-hV] credential_info -credential_id=<CREDENTIAL_ID> -username=<USERNAME> -password=<PASSWORD>

Näide:

CodeSignTool credential_info -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -username=john.doe@example.com -password = "P0z9 @ lxo41" EVCS-i sertifikaadi teabe teave: - Teema DN: OID.1.3.6.1.4.1.311.60.2.1.3 .1.3.6.1.4.1.311.60.2.1.2 = USA, OID.2.5.4.15 = Nevada, OID.20081614243 = erasektori organisatsioon, CN = SSL Corp, seerianumber = NV26, O = SSL Corp, L = Houston, ST = Texas, C = USA - sertifikaadi kehtivusaeg: esmasp 21. veebruar 21:37:2024 EST 3 - väljaandja DN: CN = SSL.com EV koodi allkirjastamise vahe CA RSA RXNUMX, O = SSL Corp, L = Houston, ST = Texas , C = USA

Sisestamine CodeSignTool credential_info ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

skanni_kood

Lubab eelallkirjastamise pahavara kontrolli. See skannib teie faili võimaliku pahavara suhtes, et vältida koodi ohtu sattumist ja takistab pahavara tuvastamisel koodi allkirjastamist.

Kasutus: CodeSignTool scan_code [-hV] -credential_id=<credentialId> -input_file_path=<inputFilePath> -password=<password> [-program_name=<programName>] -username=<username>

Üksikasjalikuma teabe saamiseks SSL.com-i pahavara kontrollimise teenuse turvaeeliste kohta külastage meie spetsiaalne leht.

kirjutama

Märgi ja ajatempli koodi objekt. Parameetrid -username, -passwordja -input_file_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert. -output_dir_path, -program_nameja -totp_secret on valikulised.

Kasutus: CodeSignTool sign [-hV] [-credential_id=<CREDENTIAL_ID>] -username=<USERNAME> -password=<PASSWORD> -input_file_path=<PATH> [-output_dir_path=<PATH>] [-program_name=<PROGRAM_NAME>] [-totp_secret=<TOTP_SECRET>]

Valikulised parameetrid:

  • If -credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik.
  • If -output_dir_path on välja jäetud, failis täpsustatud fail -input_file_path kirjutatakse koos allkirjastatud failiga üle. CodeSignTool küsib kasutajalt enne faili ülekirjutamist.
  • If -program_name on olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena.
  • If -totp_secret on olemas, arvutab CodeSignTool allkirjastamiseks ajapõhise OTP, võimaldades tööriista automatiseeritud kasutamist. Kui seda parameetrit pole, palutakse kasutajal sisestada OTP käsitsi.
Lisateavet EV-koodi allkirjastamise sertifikaadi registreerimise kohta eSigneris ja kaheastmelise autentimise seadistamise kohta lugege palun EV-koodi kaugallkirjastamine eSigneriga. Lisateavet TOTP salajase väärtuse kohta leiate aadressilt Automatiseeri eSigner EV koodi allkirjastamine.

Näited:

OTP käsitsi sisestamine:

CodeSignTooli märk -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -kasutajanimi=john.doe@example.com -password = "P0z9 @ lxo41" -output_dir_path = allkirjastatud -input_fail_path = test.exe Sisestage OTP jätkamine : 884646 Koodi allkirjastamine õnnestus: C: \ Users \ John Doe \ Desktop \ CodeSignTool-v1.0-windows \ signeed \ test.exe

Automatiseeritud OTP genereerimine:

CodeSignTool sign -credential_id=fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -username=john.doe@example.com -password="P0z9@lxo41" -totp_secret=ii5gVvZ9G+WkxB3FauAnoL/z14AXSMistcE0jZMWWNSjQDlql2kt2D6Z+l8= -output_dir_path=signed -input_file_path=test.exe
Code signed successfully: C:\Users\John Doe\Desktop\CodeSignTool-v1.0-windows\signed\test.exe

Sisestamine CodeSignTool sign ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

Kui saate veateate, Error: invalid otp faili allkirjastamisel võib selle põhjustada üks või mitu järgmistest probleemidest:

  • Teie autentimisrakendusse skannitud QR-kood ei ühti teie käsus oleva kasutajanime, parooli ja / või mandaadi ID-ga. See võib juhtuda, kui:
    • Teie seadmes on 2FA jaoks konfigureeritud mitu kontot ja valisite vale.
    • Püüate kasutada oma sisselogimisandmeid a jagatud sertifikaat, kuid skannis QR-koodi, mida meeskonnakaaslane oma kontolt jagas.
  • Teie sisestatud OTP on juba aegunud.
  • Teie käsk sisaldab valet TOTP-saladust.
Mõned eSigneri kasutajad on Microsoft Visual Studio abil ehitatud MSI installijate allkirjastamisel teatanud vale allkirjaga seotud probleemidest. Lahendusena soovitame ehitada oma MSI-failid WiX-i tööriistakomplekt. Visual Studio kasutajate mugavuse huvides a WiX Toolset VS laiendus on olemas.

partii_sign

Märkus: 100 on maksimaalne lubatud koodifailide arv, mida partii kohta saab allkirjastada.

Ühe OTP-ga saate alla kirjutada ja ajatempli kuni 100 koodifaili. Parameetrid -username, -passwordja -input_dir_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert. -output_dir_path, -program_nameja -totp_secret on valikulised.

Kasutus: CodeSignTool [-hV] batch_sign [-credential_id=<CREDENTIAL_ID>] -username=<USERNAME> -password=<PASSWORD> -input_dir_path=<PATH> [-output_dir_path=<PATH>] [-program_name=<PROGRAM_NAME>] [-totp_secret=<TOTP_SECRET>]

Kui kasutaja soovib ründevarakontrolliga läbi viia partii allkirjastamist, tuleb iga partii koodiobjekt esmalt skannida scan_code käsk ja seejärel batch_sign käsku saab käivitada.

Valikulised parameetrid:

  • If -credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik.
  • If -output_dir_path on välja jäetud, jaotises määratud failid -input_dir_path kirjutatakse koos allkirjastatud failidega üle. CodeSignTool küsib kasutajalt enne faili ülekirjutamist.
  • If -program_name on olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena.
  • If -totp_secret on olemas, arvutab CodeSignTool allkirjastamiseks ajapõhise OTP, võimaldades tööriista automatiseeritud kasutamist. Kui seda parameetrit pole, palutakse kasutajal sisestada OTP käsitsi.

Näide:

CodeSignTool batch_sign -kasutajanimi=john.doe@example.com -password = "P0z9 @ lxo41" -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -input_dir_path = sisend -output_dir_path455145 Vajutage sisestage sisestage Pakimärgi käsk täideti edukalt. Allkirjastatud failide väljundkataloog: väljund

Sisestamine CodeSignTool batch_sign ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

hash

Eelnevalt arvutage räsi (d) koos hilisemaks kasutamiseks batch_hash_sign käsk. Parameeter -input_dir_path on nõutud. -program_name on vabatahtlik

Kasutus: CodeSignTool [-hV] hash -input_dir_path=<PATH> [-program_name=<PROGRAM_NAME>]

Valikulised parameetrid:

  • If -program_name on olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena.

Näide:

CodeSignTool hash -input_dir_path = sisendkäsu käsk edukalt täidetud. Hash-failid, mis on loodud aadressil: input

Sisestamine CodeSignTool hash ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

partii_sign_hash

Märgi räsi (d) on eelnevalt arvutatud hash käsk. Parameetrid -access_token, input_dir_path, -otpja output_dir_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert.

Kasutus: CodeSignTool [-hV] batch_sign_hash -access_token=<ACCESS_TOKEN> [-credential_id=<CREDENTIAL_ID>] -input_dir_path=<PATH> -output_dir_path=<PATH> -otp=<OTP>

Valikulised parameetrid:

  • If -credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik.

Näide:

CodeSignTool batch_sign_hash -access_token=eyJraWQiOiJmUE1yYUdlbXVMWGUtcG9JWUtLem1CMEYwYXlFczktUEpiN29lTWFlY2I0IiwiYWxnIjoiUlMyNTYifQ.eyJpc3MiOiJTU
0wuY29tIEF1dGhlbnRpY2F0aW9uIFNlcnZpY2UiLCJleHAiOjE2MTQ4OTcxNDIsImlhdCI6MTYxNDg5MzU0MiwianRpIjoiZmI2OTZlNDUtMTIzOS00ZGE4LW
I1MmYtODNkZDE2MTY3ZTM3IiwidXNlciI6eyJ1c2VyX2lkIjoxMzIyODU4LCJ1c2VyX2VtYWlsIjoiYWFyb24uZS5ydXNzZWxsQGdtYWlsLmNvbSIsInNzbF9
hY2NvdW50X2lkIjo0NzQzMDJ9LCJjbGllbnQiOnsiaWQiOiJmUE1yYUdlbXVMWGUtcG9JWUtLem1CMEYwYXlFczktUEpiN29lTWFlY2I0In19.fCKDs1igjsI
UDG2sUN_2OTb90Jw1nKNPHcD1MyEUR6sHCv_aJmcvcaFRne_eKLHzeQ9WtT5y3Fb2ppc50kMnjPG6JgX5gnFMptMn-ySsI277CtKbkSn3u-WSDSovn51jPm82
4wTeJmuXEzdv9clRjTwp6VoM9eqHCIaDAd3MP2xpMaa35cZbDaaAFKQ7jxWo9dUuTZY7DsKK0p1LloUEnmNxtNimQ3GDwkj_M600WB1zYrhDL9_3oZKaXcUx9
qzHcBCLzGgeaZ0xdpZtADxmXDUCcmkZi20yQ53bxqVL2w00sJ73efKB7JGeGWVehO-ZlGs3PUQwooox1JgEgcsA -credential_id=fe537ace-e132-52a9
-c2e7-egcd2ac3f1e6 -input_dir_path=input -output_dir_path=output -otp=142392
Batch sign hash command executed successfully. Output directory for signed files: output

Sisestamine CodeSignTool batch_sign_hash ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.

Video: pilvepõhise EV-koodi allkirjastamine eSigneri ja CodeSignTooliga

https://youtu.be/Br25mZIlKdU
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.
puperdama
Facebook
LinkedIn kanalites
reddit
E-POST

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile