CodeSignTool on turvaline, privaatsusele orienteeritud mitme platvormi Java käsurea utiliit Microsofti Authenticode'i ja Java-koodi objektide kaugkirjastamiseks e-allkirjastaja EV koodi allkirjastamise sertifikaadid. Failide räsid saadetakse SSL.com-ile allkirjastamiseks, nii et koodi ennast ei saadeta. See on ideaalne koht, kus tundlikud failid tuleb allkirjastada, kuid neid ei tohiks allkirjastamiseks saata. CodeSignTool sobib ideaalselt ka automatiseeritud partiiprotsesside jaoks suure mahuga allkirjastamiseks või integreerimiseks olemasolevatesse CI/CD konveieri töövoogudesse.
Et teada saada kõiki failitüüpe, mida CodeSignTool suudab allkirjastada, lugege seda artiklit: eSigneri toetatud failitüübid
Märkus.: CodeSignTooli versioonis v1.3.2 toimub mscab-failide allkirjastamine mälutöötluse, mitte tmp-kataloogi abil.
Juhised selle kohta, kuidas automatiseerida EV koodi allkirjastamist signtool.exe või certutil.exe abil Palun vaadake üle see kuidas?.
Kui soovite dokumentide allkirjastamiseks kasutada selle asemel esignerit, siis palun vaadake seda DocSignTooli juhendit.
CodeSignTooli installimine
CodeSignTooli praeguse versiooni installimiseks laadige lihtsalt oma OS-i jaoks õige fail alla ja pakkige lahti:
Pange tähele, et Windowsi allalaadimine sisaldab Java käitust, kuid Linuxi / macOS-i versioon nõuab Java arvutisse installimist. Käsu Windowsi versioon on pakkfail (CodeSignTool.bat) ja Linuxi / macOS-i versioon on shelliskript (CodeSignTool.sh).
CodeSignTooli kasutamise ülevaade
Kasutus: CodeSignTool [-hV] [COMMAND] [PARAMETERS]
Valikud:
-h,--help: Kuvage abisõnum ja väljuge.-V,--version: Kuva versiooni teave ja väljuge.
Käsud:
get_credential_ids: Väljastage konkreetse kasutajaga seotud eSigneri mandaadi ID-de loend.credential_info: Mandaadi ID-ga seotud väljundvõti ja sertifikaadi teave.sign: Märk ja ajatempli koodi objekt.batch_sign: Mitme koodi objekti allkirjastamine ja ajatempel ühe OTP-ga.hash: Eelnevalt arvutage räsi (d) koos hilisemaks kasutamiseksbatch_hash_signkäskbatch_sign_hash: Märgi räsi (d) eelnevalt arvutatudhashkäsk
Parameetrid:
-access_token=<TOKEN>: OAuth juurdepääsukutse.-credential_id=<CREDENTIAL_ID>: Mandaadi ID sertifikaadi allkirjastamiseks.-input_dir_path=<PATH>: Sisendkataloog allkirjastatavatele koodiobjektidele, arvutada räsid või valida allkirjastamata failid ja vastavad räsid.-input_file_path=<PATH>: Allkirjastatava koodi objekti tee.-otp=<OTP>: OAuthi OTP väärtus autentimisrakendusest.-output_dir_path=<PATH>: Kataloog, kuhu kirjutatakse allkirjastatud koodiobjekt (id).-password=<PASSWORD>: SSL.com konto parool.-program_name=<PROGRAM_NAME>: Programmi nimi (ainult MSI installijatele).-totp_secret=<TOTP_SECRET>: OAuth TOTP saladus-username=<USERNAME>: SSL.com konto kasutajanimi-override="true": kirjutab allkirjastatud faili üle
-password="P!@^^ssword12").Käsud CodeSignTool
get_credential_ids
Väljundage konkreetse kasutajaga seotud eSigneri mandaadi ID-de loend. Parameetrid -username ja -password on vaja.
Kasutus: CodeSignTool [-hV] get_credential_ids -username=<USERNAME> -password=<PASSWORD>
Näide:
CodeSignTool get_credential_ids -username=john.doe@example.com -password="P0z9@lxo41" Credential ID(s): - fe537ace-e132-52a9-c2e7-egcd2ac3f1e6
Sisestamine CodeSignTool get_credential_ids ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.
volituste_info
Mandaadi ID-ga seotud väljundvõti ja sertifikaadi teave. Parameetrid -credential_id, -usernameja -password on vaja.
Kasutus: CodeSignTool [-hV] credential_info -credential_id=<CREDENTIAL_ID> -username=<USERNAME> -password=<PASSWORD>
Näide:
CodeSignTool credential_info -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -username=john.doe@example.com -password = "P0z9 @ lxo41" EVCS-i sertifikaadi teabe teave: - Teema DN: OID.1.3.6.1.4.1.311.60.2.1.3 .1.3.6.1.4.1.311.60.2.1.2 = USA, OID.2.5.4.15 = Nevada, OID.20081614243 = erasektori organisatsioon, CN = SSL Corp, seerianumber = NV26, O = SSL Corp, L = Houston, ST = Texas, C = USA - sertifikaadi kehtivusaeg: esmasp 21. veebruar 21:37:2024 EST 3 - väljaandja DN: CN = SSL.com EV koodi allkirjastamise vahe CA RSA RXNUMX, O = SSL Corp, L = Houston, ST = Texas , C = USA
Sisestamine CodeSignTool credential_info ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.
skanni_kood
Lubab eelallkirjastamise pahavara kontrolli. See skannib teie faili võimaliku pahavara suhtes, et vältida koodi ohtu sattumist ja takistab pahavara tuvastamisel koodi allkirjastamist.
Kasutus: CodeSignTool scan_code [-hV] -credential_id=<credentialId> -input_file_path=<inputFilePath> -password=<password> [-program_name=<programName>] -username=<username>
Üksikasjalikuma teabe saamiseks SSL.com-i pahavara kontrollimise teenuse turvaeeliste kohta külastage meie spetsiaalne leht.
kirjutama
Märgi ja ajatempli koodi objekt. Parameetrid -username, -passwordja -input_file_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert. -output_dir_path, -program_nameja -totp_secret on valikulised.
Kasutus: CodeSignTool sign [-hV] [-credential_id=<CREDENTIAL_ID>] -username=<USERNAME> -password=<PASSWORD> -input_file_path=<PATH> [-output_dir_path=<PATH>] [-program_name=<PROGRAM_NAME>] [-totp_secret=<TOTP_SECRET>]
Valikulised parameetrid:
- If
-credential_idon välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik. - If
-output_dir_pathon välja jäetud, failis täpsustatud fail-input_file_pathkirjutatakse koos allkirjastatud failiga üle. CodeSignTool küsib kasutajalt enne faili ülekirjutamist. - If
-program_nameon olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena. - If
-totp_secreton olemas, arvutab CodeSignTool allkirjastamiseks ajapõhise OTP, võimaldades tööriista automatiseeritud kasutamist. Kui seda parameetrit pole, palutakse kasutajal sisestada OTP käsitsi.
Näited:
OTP käsitsi sisestamine:
CodeSignTooli märk -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -kasutajanimi=john.doe@example.com -password = "P0z9 @ lxo41" -output_dir_path = allkirjastatud -input_fail_path = test.exe Sisestage OTP jätkamine : 884646 Koodi allkirjastamine õnnestus: C: \ Users \ John Doe \ Desktop \ CodeSignTool-v1.0-windows \ signeed \ test.exe
Automatiseeritud OTP genereerimine:
CodeSignTool sign -credential_id=fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -username=john.doe@example.com -password="P0z9@lxo41" -totp_secret=ii5gVvZ9G+WkxB3FauAnoL/z14AXSMistcE0jZMWWNSjQDlql2kt2D6Z+l8= -output_dir_path=signed -input_file_path=test.exe Code signed successfully: C:\Users\John Doe\Desktop\CodeSignTool-v1.0-windows\signed\test.exe
Sisestamine CodeSignTool sign ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.
Error: invalid otp faili allkirjastamisel võib selle põhjustada üks või mitu järgmistest probleemidest:
- Teie autentimisrakendusse skannitud QR-kood ei ühti teie käsus oleva kasutajanime, parooli ja / või mandaadi ID-ga. See võib juhtuda, kui:
- Teie seadmes on 2FA jaoks konfigureeritud mitu kontot ja valisite vale.
- Püüate kasutada oma sisselogimisandmeid a jagatud sertifikaat, kuid skannis QR-koodi, mida meeskonnakaaslane oma kontolt jagas.
- Teie sisestatud OTP on juba aegunud.
- Teie käsk sisaldab valet TOTP-saladust.
partii_sign
Ühe OTP-ga saate alla kirjutada ja ajatempli kuni 100 koodifaili. Parameetrid -username, -passwordja -input_dir_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert. -output_dir_path, -program_nameja -totp_secret on valikulised.
Kasutus: CodeSignTool [-hV] batch_sign [-credential_id=<CREDENTIAL_ID>] -username=<USERNAME> -password=<PASSWORD> -input_dir_path=<PATH> [-output_dir_path=<PATH>] [-program_name=<PROGRAM_NAME>] [-totp_secret=<TOTP_SECRET>]
Kui kasutaja soovib ründevarakontrolliga läbi viia partii allkirjastamist, tuleb iga partii koodiobjekt esmalt skannida scan_code käsk ja seejärel batch_sign käsku saab käivitada.
Valikulised parameetrid:
- If
-credential_idon välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik. - If
-output_dir_pathon välja jäetud, jaotises määratud failid-input_dir_pathkirjutatakse koos allkirjastatud failidega üle. CodeSignTool küsib kasutajalt enne faili ülekirjutamist. - If
-program_nameon olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena. - If
-totp_secreton olemas, arvutab CodeSignTool allkirjastamiseks ajapõhise OTP, võimaldades tööriista automatiseeritud kasutamist. Kui seda parameetrit pole, palutakse kasutajal sisestada OTP käsitsi.
Näide:
CodeSignTool batch_sign -kasutajanimi=john.doe@example.com -password = "P0z9 @ lxo41" -credential_id = fe537ace-e132-52a9-c2e7-egcd2ac3f1e6 -input_dir_path = sisend -output_dir_path455145 Vajutage sisestage sisestage Pakimärgi käsk täideti edukalt. Allkirjastatud failide väljundkataloog: väljund
Sisestamine CodeSignTool batch_sign ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.
hash
Eelnevalt arvutage räsi (d) koos hilisemaks kasutamiseks batch_hash_sign käsk. Parameeter -input_dir_path on nõutud. -program_name on vabatahtlik
Kasutus: CodeSignTool [-hV] hash -input_dir_path=<PATH> [-program_name=<PROGRAM_NAME>]
Valikulised parameetrid:
- If
-program_nameon olemas MSI installeri allkirjastamisel, kuvatakse väärtus kinnitusdialoogis programmi nimena.
Näide:
CodeSignTool hash -input_dir_path = sisendkäsu käsk edukalt täidetud. Hash-failid, mis on loodud aadressil: input
Sisestamine CodeSignTool hash ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.
partii_sign_hash
Märgi räsi (d) on eelnevalt arvutatud hash käsk. Parameetrid -access_token, input_dir_path, -otpja output_dir_path on vaja. -credential_id on nõutav ainult kasutajatele, kellel on rohkem kui üks eSigneri koodi allkirjastamise sert.
Kasutus: CodeSignTool [-hV] batch_sign_hash -access_token=<ACCESS_TOKEN> [-credential_id=<CREDENTIAL_ID>] -input_dir_path=<PATH> -output_dir_path=<PATH> -otp=<OTP>
Valikulised parameetrid:
- If
-credential_idon välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, vaikimisi on CodeSignTool see. Kui kasutajal on mitu koodi allkirjastamise sertifikaati, on see parameeter kohustuslik.
Näide:
CodeSignTool batch_sign_hash -access_token=eyJraWQiOiJmUE1yYUdlbXVMWGUtcG9JWUtLem1CMEYwYXlFczktUEpiN29lTWFlY2I0IiwiYWxnIjoiUlMyNTYifQ.eyJpc3MiOiJTU 0wuY29tIEF1dGhlbnRpY2F0aW9uIFNlcnZpY2UiLCJleHAiOjE2MTQ4OTcxNDIsImlhdCI6MTYxNDg5MzU0MiwianRpIjoiZmI2OTZlNDUtMTIzOS00ZGE4LW I1MmYtODNkZDE2MTY3ZTM3IiwidXNlciI6eyJ1c2VyX2lkIjoxMzIyODU4LCJ1c2VyX2VtYWlsIjoiYWFyb24uZS5ydXNzZWxsQGdtYWlsLmNvbSIsInNzbF9 hY2NvdW50X2lkIjo0NzQzMDJ9LCJjbGllbnQiOnsiaWQiOiJmUE1yYUdlbXVMWGUtcG9JWUtLem1CMEYwYXlFczktUEpiN29lTWFlY2I0In19.fCKDs1igjsI UDG2sUN_2OTb90Jw1nKNPHcD1MyEUR6sHCv_aJmcvcaFRne_eKLHzeQ9WtT5y3Fb2ppc50kMnjPG6JgX5gnFMptMn-ySsI277CtKbkSn3u-WSDSovn51jPm82 4wTeJmuXEzdv9clRjTwp6VoM9eqHCIaDAd3MP2xpMaa35cZbDaaAFKQ7jxWo9dUuTZY7DsKK0p1LloUEnmNxtNimQ3GDwkj_M600WB1zYrhDL9_3oZKaXcUx9 qzHcBCLzGgeaZ0xdpZtADxmXDUCcmkZi20yQ53bxqVL2w00sJ73efKB7JGeGWVehO-ZlGs3PUQwooox1JgEgcsA -credential_id=fe537ace-e132-52a9 -c2e7-egcd2ac3f1e6 -input_dir_path=input -output_dir_path=output -otp=142392 Batch sign hash command executed successfully. Output directory for signed files: output
Sisestamine CodeSignTool batch_sign_hash ilma vajalike parameetriteta kuvatakse käsu kasutamise teave.