Koodin allekirjoittaminen Azure Key Vaultilla

Tämä opas koskee vain IV- ja OV-koodin allekirjoitusvarmenteita, jotka on myönnetty ennen 1. 1. kesäkuuta 2023 alkaen, SSL.comin Organisaation validointi (OV) ja Individual Validation (IV) koodin allekirjoitussertifikaatit on myönnetty joko Federal Information Processing Standard 140-2 (FIPS 140-2) USB-tunnuksilla tai eSigner-pilvikoodiallekirjoituspalvelumme kautta. Tämä muutos on vaatimusten mukainen varmentaja/selain (CA/B) -foorumin uusien avainten tallennusvaatimusten kanssa koodin allekirjoitusavainten turvallisuuden lisäämiseksi.

Tämä opetusohjelma näyttää, kuinka voit allekirjoittaa tiedostoja Windowsin komentoriviltä koodin allekirjoitusvarmenteella ja Azure Key Vaultiin tallennetulla yksityisellä avaimella. Näiden ohjeiden noudattaminen edellyttää:

Mikä on Azure Sign Tool?

Azure Sign Tool on avoimen lähdekoodin apuohjelma, joka tarjoaa SignTool toiminnot Azure Key Vaultiin tallennettuihin varmenteisiin ja avaimiin. Voit asentaa Azure Sign Tool -työkalun seuraavalla komennolla Windows PowerShellissä (vaatii .NET SDK):

dotnet tool install --global AzureSignTool

[/ Su_note]

Vaihe 1: Rekisteröi uusi Azure-sovellus

Ensin sinun on rekisteröitävä uusi Azure-sovellus, jotta voit muodostaa yhteyden Key Vaultiin allekirjoittamista varten.

  1. Kirjaudu sisään Azure-portaali.
    Kirjaudu Azureen
  2. Navigoida johonkin Azure Active Directory. (Klikkaus Lisää palveluita jos Azure Active Directory -kuvake ei ole näkyvissä.)
    Azure Active Directory
  3. Napauta Sovellusten rekisteröinnit, vasemmassa sarakkeessa.
    Sovellusten rekisteröinnit
  4. Napauta Uusi rekisteröinti.
    Uusi rekisteröinti
  5. Anna hakemuksellesi a Nimi Ja napsauta Rekisteröidy -painiketta. Jätä muut asetukset oletusarvoihinsa.
    Rekisteröi sovellus
  6. Uusi hakemuksesi on rekisteröity. Kopioi ja tallenna näytetty arvo Sovelluksen (asiakas) tunnus, koska tarvitset sitä myöhemmin.
    Sovelluksen (asiakas) tunnus
  7. Napauta Authentication.
    Authentication
  8. Alle Lisäasetukset, asetettu Salli julkiset asiakasvirrat että Yes.
    Salli julkiset asiakasvirrat
  9. Napauta Säästä.
    Säästä

Vaihe 2: Luo asiakassalaisuus

Luo seuraavaksi asiakassalaisuus, joka toimii kirjautumistiedoina allekirjoitettaessa.

  1. Napauta Sertifikaatit ja salaisuudet vasemmassa valikossa.
    Sertifikaatit ja salaisuudet
  2. Napauta Uusi asiakassalaisuus.
    Uusi asiakassalaisuus
  3. Anna asiakkaallesi salaisuus a Kuvaus, aseta vanhentuminen halutuksi ja napsauta Lisää painiketta.
    Lisää asiakassalaisuus
  4. Kopioi Arvo uuden asiakkaan salaisuudesta heti ja tallenna se turvalliseen paikkaan. Seuraavan kerran, kun sivu päivitetään, tämä arvo on peitetty ja peruuttamaton.
    kopioi salainen arvo

Vaihe 3: Ota käyttöön Key Vault

Nyt sinun on sallittava sovelluksesi käyttöoikeus Azure Key Vaultissa.

  1. Siirry Key Vaultiin, joka sisältää varmenteen, jota haluat käyttää allekirjoittamiseen, ja napsauta Käyttöoikeuskäytännöt linkki.
    Käyttöoikeuskäytännöt
  2. Napauta Lisää käyttöoikeudet.
    Lisää käyttöoikeudet
  3. Alle Avainten käyttöoikeudet, ota käyttöön Sign.
    Ota allekirjoitus käyttöön avaimen käyttöoikeudet -kohdassa
  4. Alle Varmenneoikeudet, ota käyttöön Get.
    Ota käyttöön Hae sertifikaatin käyttöoikeudet -kohdassa
  5. Valitse Mitään ei ole valittu linkki, alla Valitse pääosaja etsi sitten hakukentän avulla edellisessä osassa luomasi sovellus.
    Valitse pääosa
  6. Valitse valita painiketta.
    valita
  7. Valitse Lisää painiketta.
    Lisää
  8. Napauta Säästä.
    Säästä
  9. Käyttöoikeuskäytäntösi on määritetty ja olet valmis aloittamaan tiedostojen allekirjoittamisen.
    Pääsykäytäntö on valmis

Vaihe 4: Allekirjoita tiedosto

Nyt olet vihdoin valmis allekirjoittamaan koodin!

  1. Tarvitset seuraavat käytettävissä olevat tiedot:
    • Sinun Key Holvin URI (saatavana Azure-portaalista):
      Key Holvin URI
    • - ystävällinen nimi varmenteen Key Vaultista:
      Varmenteen nimi
    • - Sovelluksen (asiakas) tunnus arvo Azure-sovelluksestasi:
      Sovelluksen (asiakas) tunnus
    • - asiakkaan salaisuus olet luonut yllä:
      kopioi salainen arvo
  2. Alla on esimerkki PowerShell-komennosta tiedoston allekirjoittamiseksi ja aikaleimaksi Azure Sign Tool -työkalulla. Korvaa KAIKKI CAPS -arvot todellisilla tiedoilla:
    azuresigntool-merkki -kvu AVAIN-VAULT-URI -kvc-SERTIFIKAATTI-NIMI -kvi SOVELLUS-ASIAKAS-ID -kvs ASIAKAS-SALAISUUS -tr http://ts.ssl.com/ -td sha256 PATH-TO-SUORITETTAVA
    Huomautus: Oletusarvoisesti SSL.com tukee ECDSA-avaimien aikaleimoja.

    Jos kohtaat tämän virheen: The timestamp certificate does not meet a minimum public key length requirement, ota yhteyttä ohjelmiston myyjään salliaksesi aikaleimat ECDSA-avaimista.

    Jos ohjelmistotoimittajasi ei voi sallia normaalin päätepisteen käyttöä, voit käyttää tätä vanhaa päätepistettä http://ts.ssl.com/legacy saadaksesi aikaleiman RSA-aikaleimayksiköstä.
  3. Jos allekirjoittaminen onnistuu, sinun pitäisi nähdä seuraavanlainen lähtö (epäonnistunut allekirjoittaminen ei tuota tulosta):
    info: AzureSignTool.Program [0] => Tiedosto: test.exe Allekirjoitustiedosto test.exe info: AzureSignTool.Program [0] => Tiedosto: test.exe Tiedoston test.exe allekirjoittaminen onnistui. info PS C: \ Users \ Aaron Russell \ Desktop>
  4. Lisätietoja uudesta digitaalisesta allekirjoituksesta on saatavana tiedoston ominaisuuksissa:
    Digitaalisen allekirjoituksen tiedot
Huomautus: Azure Sign Tool -työkalun kirjoittaja on myös toimittanut a läpikäynti työkalun käyttämiseen Azure DevOpsin kanssa.

SSL.com n EV Koodin allekirjoittaminen varmenteet auttavat suojaamaan koodiasi luvattomalta manipuloinnilta ja vaarantumiselta korkeimmalla varmennustasolla, ja ne ovat saatavilla vain vähän $ 249 vuodessa. Voit myös käytä EV Code Signing -sertifikaattiasi mittakaavassa pilvessä eSignerillä. Automatisoidulla vaihtoehdolla eSigner soveltuu yrityskoodin allekirjoittamiseen.

TILAA NYT

Tilaa SSL.com: n uutiskirje

Älä missaa uusia SSL.com -artikkeleita ja päivityksiä

Pysy ajan tasalla ja turvassa

SSL.com on maailman johtava kyberturvallisuuden johtaja, PKI ja digitaaliset sertifikaatit. Rekisteröidy saadaksesi viimeisimmät alan uutiset, vinkit ja tuoteilmoitukset SSL.com.

Otamme mielellämme palautetta vastaan

Vastaa kyselyymme ja kerro meille mielipiteesi viimeaikaisesta ostoksestasi.