Integracja adaptera klucza Cloud eSigner ClickOnce

Skonfiguruj eSigner CKA

Pobierz eSigner CKA z SSL.com i zainstaluj aplikację.

Aby uzyskać kompletny przewodnik dotyczący instalacji eSigner CKA i użycia go do załadowania certyfikatu podpisywania kodu EV na Magazyn certyfikatów użytkownika, przejdź do tego przewodnika: Jak zautomatyzować podpisywanie kodów EV za pomocą Signtool.exe lub Certutil.exe przy użyciu eSigner CKA (adapter kluczy w chmurze).

Poniższe podsekcje to ważne fragmenty przewodnika.

Wybierz automatyczne podpisywanie kodu

Wybranie automatycznego podpisywania kodu w trybie instalacji uniemożliwi programowi Visual Studio wielokrotne proszenie o podanie hasła jednorazowego, jeśli masz wiele plików do podpisania. Kliknij pod tym linkiem aby przeczytać sekcję przewodnika wyjaśniającą, jak zainstalować eSigner CKA do automatycznego podpisywania kodu.

Jeśli wybierzesz tryb ręczny, będziesz musiał używać aplikacji uwierzytelniającej za każdym razem dla OTP.

Po zainstalowaniu eSigner CKA zaloguj się do programu za pomocą danych logowania do konta SSL.com.

Umieść swoje jednorazowe hasło czasowe (TOTP)

Możesz znaleźć swój TOTP zawarty w szczegółach zamówienia certyfikatu EV Code Signing na swoim koncie SSL.com. Wpisz 4-cyfrowy kod PIN, który ustawiłeś wcześniej podczas rejestracji zamówienia w eSigner, a następnie kliknij Pokaż kod QR przycisk, aby wyświetlić TOTP.

Twój TOTP zostanie wyświetlony w polu oznaczonym sekretny kod. Skopiuj TOTP, wklej go na Sekret TOTP pole okna eSigner CKA, a następnie kliknij OK przycisk, aby go zapisać.

Po wprowadzeniu danych logowania do konta SSL.com i TOTP, będziesz mógł zobaczyć szczegóły swojego certyfikatu EV Code Signing. Jeśli zdecydujesz się zaktualizować TOTP, wklej nowy TOTP w przydzielonym polu, a następnie kliknij Zapisz.

Sprawdź swój certyfikat podpisywania kodu EV w Magazyn certyfikatów użytkownika

Po zainstalowaniu eSigner CKA i dodaniu certyfikatu EV Code Signing do Magazyn certyfikatów użytkownika, będziesz mógł sprawdzić swój certyfikat EV Code Signing, naciskając Klawisz Windows + R a następnie wpisz certmgr.msc aby uzyskać dostęp do magazynu certyfikatów użytkownika. Gdy pojawi się okno menedżera certyfikatów, kliknij personel folder na lewym panelu, a następnie wybierz certyfikaty podfolder po prawej stronie, aby zlokalizować certyfikat EV Code Signing.

Uruchom program Visual Studio 2022

Otwórz projekt w programie Visual Studio i najedź kursorem na okno Eksplorator rozwiązań.

Kliknij zakładkę Demo i wybierz opcję Publikuj.

Gdy pojawi się okno lokalizacji publikowania, wybierz ClickOnce a następnie kliknij Dalej.

Potwierdź lokalizację publikacji i kliknij Dalej.

Klikaj dalej Następna dla zainstalować Lokalizacja i Ustawienia

Po dotarciu do Podpisz manifesty etapie, kliknij pole wyboru dla Podpisz manifesty ClickOnce opcję, a następnie kliknij Wybierz ze sklepu.

Wybierz poprawny certyfikat podpisywania kodu EV, który został załadowany do magazynu certyfikatów użytkownika za pomocą eSigner CKA.

Możesz również sprawdzić, czy numer seryjny certyfikatu jest zgodny z tym w eSigner CKA, klikając we właściwości certyfikatu i Szczegóły patka.

Kliknij Zakończ

Po upewnieniu się, że wybrałeś właściwy certyfikat, kliknij Następna i wtedy, koniec.

Gotowe do publikacji

Program Visual Studio powiadomi Cię, że plik jest gotowy do opublikowania w ClickOnce. Kliknij Publikować przycisk.

Pomyślnie opublikowano

Kilka sekund po kliknięciu przycisku Publikować przycisk Visual Studio 2022 powiadomi Cię, jeśli pliki zostały pomyślnie podpisane i opublikowane.

Sprawdź podpisy cyfrowe w podpisanych plikach

Następnie możesz przejść do lokalizacji plików, które zostały podpisane kodem i sprawdzić szczegóły ich podpisów cyfrowych.

Kliknij prawym przyciskiem myszy każdy plik. Kliknij Właściwości, Kliknij Podpisy cyfrowe patka. A następnie kliknij Szczegóły przycisk, aby wyświetlić szczegóły certyfikatu podpisywania kodu EV.

Uwagi

  • Ten samouczek dotyczy integracji ClickOnce eSigner CKA z programem Visual Studio 2022
  • eSigner CKA nie będzie działać w Visual Studio 2013 ze względu na CSP (dostawców usług kryptograficznych)
  • eSigner CKA będzie działać w Visual Studio 2019, ale będzie miał niewielkie różnice w niektórych krokach w oparciu o jego interfejs.
  • Data i godzina na Twoim komputerze powinny być zsynchronizowane z lokalizacją, w której aktualnie podpisujesz. Jeśli tak nie jest, program Visual Studio 2022 nie opublikuje Twoich plików.
  • W kodzie podpisującym Twoje pliki za pomocą eSigner CKA i Visual Studio 2022 możesz użyć zarówno wystawionego certyfikatu, jak i certyfikatu testowego w piaskownicy SSL.com. Przewodnik eSigner CKA uczy, jak skonfigurować aplikację do podpisywania na żywo lub testowego.
Twitter
Facebook
LinkedIn
Reddit
E-mail

Bądź na bieżąco i bezpiecznie

SSL.com jest światowym liderem w dziedzinie cyberbezpieczeństwa, PKI i certyfikaty cyfrowe. Zarejestruj się, aby otrzymywać najnowsze wiadomości branżowe, wskazówki i ogłoszenia o produktach od SSL.com.

Będziemy wdzięczni za Twoją opinię

Weź udział w naszej ankiecie i daj nam znać, co myślisz o swoim ostatnim zakupie.