Zum Hauptinhalt springen

Navigation

Der Remote-Codesignaturdienst bietet verschiedene Clients, System-Provider, Entwicklungsschnittstellen und Automatisierungsintegrationen.

Wenn Sie nicht sicher sind, welche Methode Sie wählen sollen, können Sie je nach Anwendungsszenario mit den folgenden Informationen beginnen.

So wählen Sie die Integrationsmethode

AnwendungsszenarioEmpfohlene Methode
Offizielles Befehlszeilentool verwenden, um EXE-, DLL-, MSI- und andere Dateien direkt zu signierenClient-Tool
Code-Signatur-Client unter macOS über Homebrew installierenClient-Tool
Microsoft SignTool, Visual Studio, MSBuild und andere Windows-Tools benötigen direkten Zugriff auf den privaten RemoteschlüsselWindows-Provider
Kompatibilität mit herkömmlichen Windows CryptoAPI-/CSP-Anwendungen erforderlichWindows-Provider
jarsigner zum Signieren von Java-JAR-Dateien verwendenJava-Integration
Code-Signatur automatisch in GitHub Actions durchführenCI/CD und Build-Tools
Electron Builder zum automatischen Signieren von Windows-Anwendungen verwendenCI/CD und Build-Tools
Verwendung von Advanced Installer zum Erstellen und Signieren von InstallationspaketenCI/CD und Build-Tools
Eigenständige Client-Entwicklung oder direkter Aufruf des Remote-SignaturdienstesAPI-Integration
Abfrage von Signaturanzahl, Zeitstempelserver und anderen öffentlichen InformationenReferenzmaterial

Client-Tools

Geeignet für Benutzer, die den offiziellen sslTrus-Client direkt für die Codesignatur verwenden möchten.

Hauptsächlich enthalten:

  • SignTool CLI: Dateisignatur direkt über die Befehlszeile abschließen.
  • Signaturkontingent-Abfrage: Verbleibende und gesamte Signaturanzahl des Zertifikats abfragen.
  • Client-Updates: Neueste Version abfragen und installieren.
  • Homebrew: CLI oder Desktop-Client unter macOS installieren.

Client-Tools ansehen →

Windows Provider

Geeignet für Microsoft SignTool, Visual Studio, MSBuild, Installationspaket-Tools sowie andere Software, die die Windows Cryptography API unterstützt.

Es werden zwei Provider angeboten:

  • KSP (Key Storage Provider): Basierend auf Windows CNG, geeignet für moderne Windows-Signaturprozesse.
  • CSP (Cryptographic Service Provider): Basierend auf der traditionellen CryptoAPI, geeignet für Anwendungen, die CSP-Kompatibilität benötigen.

Der private Signaturschlüssel wird stets im Cloud-HSM gespeichert. Der lokale Provider ist dafür verantwortlich, Signaturanfragen an den Remote-Codesignaturdienst zu senden.

Windows Provider ansehen →

Java-Integration

Geeignet für Java-Codesignaturszenarien.

Über den von sslTrus bereitgestellten Java Provider können Sie mit dem Standard-Tool jarsigner eine Remote-Codesignatur für JAR-Dateien durchführen.

Java-Integration ansehen →

CI/CD und Build-Tools

Geeignet für Szenarien, in denen die Codesignatur in automatische Build-, Veröffentlichungs- oder Paketierungsprozesse integriert werden muss.

Derzeit enthalten:

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Integrationsmöglichkeiten für weitere CI/CD- oder Build-Tools werden ebenfalls auf dieser Seite bereitgestellt.

CI/CD und Build-Tools ansehen →

API-Integration

Geeignet für Entwickler, die selbst einen Codesignatur-Client entwickeln oder die Remote-Signaturfähigkeit in bestehende Systeme integrieren müssen.

Die Remote-Codesignatur-API unterstützt:

  • Übermittlung des zu signierenden Hashwerts und Abruf des Signaturergebnisses.
  • Melden des endgültigen Signaturverarbeitungsstatus durch den Client.

Der Aufrufer ist dafür verantwortlich, die Hashberechnung der Datei, die Verarbeitung der Signaturstruktur sowie das endgültige Schreiben des Signaturergebnisses lokal abzuschließen.

API-Integration ansehen →

Referenzmaterialien

Hier finden Sie allgemeine Referenzinformationen, die für verschiedene Integrationsmethoden gelten, darunter:

  • Berechnung der Signaturanzahl: Erläutert, wie die Anzahl der Signaturen in Szenarien wie CLI, KSP, CSP, Jarsigner, Electron und Installationspaketen berechnet wird.
  • Zeitstempelserver: Stellt Authenticode, RFC 3161 sowie gängige Zeitstempeldienste für die Codesignatur vor.

Referenzmaterialien ansehen →