Navigation
Der Remote-Codesignaturdienst bietet verschiedene Clients, System-Provider, Entwicklungsschnittstellen und Automatisierungsintegrationen.
Wenn Sie nicht sicher sind, welche Methode Sie wählen sollen, können Sie je nach Anwendungsszenario mit den folgenden Informationen beginnen.
So wählen Sie die Integrationsmethode
| Anwendungsszenario | Empfohlene Methode |
|---|---|
| Offizielles Befehlszeilentool verwenden, um EXE-, DLL-, MSI- und andere Dateien direkt zu signieren | Client-Tool |
| Code-Signatur-Client unter macOS über Homebrew installieren | Client-Tool |
| Microsoft SignTool, Visual Studio, MSBuild und andere Windows-Tools benötigen direkten Zugriff auf den privaten Remoteschlüssel | Windows-Provider |
| Kompatibilität mit herkömmlichen Windows CryptoAPI-/CSP-Anwendungen erforderlich | Windows-Provider |
jarsigner zum Signieren von Java-JAR-Dateien verwenden | Java-Integration |
| Code-Signatur automatisch in GitHub Actions durchführen | CI/CD und Build-Tools |
| Electron Builder zum automatischen Signieren von Windows-Anwendungen verwenden | CI/CD und Build-Tools |
| Verwendung von Advanced Installer zum Erstellen und Signieren von Installationspaketen | CI/CD und Build-Tools |
| Eigenständige Client-Entwicklung oder direkter Aufruf des Remote-Signaturdienstes | API-Integration |
| Abfrage von Signaturanzahl, Zeitstempelserver und anderen öffentlichen Informationen | Referenzmaterial |
Client-Tools
Geeignet für Benutzer, die den offiziellen sslTrus-Client direkt für die Codesignatur verwenden möchten.
Hauptsächlich enthalten:
- SignTool CLI: Dateisignatur direkt über die Befehlszeile abschließen.
- Signaturkontingent-Abfrage: Verbleibende und gesamte Signaturanzahl des Zertifikats abfragen.
- Client-Updates: Neueste Version abfragen und installieren.
- Homebrew: CLI oder Desktop-Client unter macOS installieren.
Windows Provider
Geeignet für Microsoft SignTool, Visual Studio, MSBuild, Installationspaket-Tools sowie andere Software, die die Windows Cryptography API unterstützt.
Es werden zwei Provider angeboten:
- KSP (Key Storage Provider): Basierend auf Windows CNG, geeignet für moderne Windows-Signaturprozesse.
- CSP (Cryptographic Service Provider): Basierend auf der traditionellen CryptoAPI, geeignet für Anwendungen, die CSP-Kompatibilität benötigen.
Der private Signaturschlüssel wird stets im Cloud-HSM gespeichert. Der lokale Provider ist dafür verantwortlich, Signaturanfragen an den Remote-Codesignaturdienst zu senden.
Java-Integration
Geeignet für Java-Codesignaturszenarien.
Über den von sslTrus bereitgestellten Java Provider können Sie mit dem Standard-Tool jarsigner eine Remote-Codesignatur für JAR-Dateien durchführen.
CI/CD und Build-Tools
Geeignet für Szenarien, in denen die Codesignatur in automatische Build-, Veröffentlichungs- oder Paketierungsprozesse integriert werden muss.
Derzeit enthalten:
- GitHub Actions
- Electron Builder
- Advanced Installer
Integrationsmöglichkeiten für weitere CI/CD- oder Build-Tools werden ebenfalls auf dieser Seite bereitgestellt.
CI/CD und Build-Tools ansehen →
API-Integration
Geeignet für Entwickler, die selbst einen Codesignatur-Client entwickeln oder die Remote-Signaturfähigkeit in bestehende Systeme integrieren müssen.
Die Remote-Codesignatur-API unterstützt:
- Übermittlung des zu signierenden Hashwerts und Abruf des Signaturergebnisses.
- Melden des endgültigen Signaturverarbeitungsstatus durch den Client.
Der Aufrufer ist dafür verantwortlich, die Hashberechnung der Datei, die Verarbeitung der Signaturstruktur sowie das endgültige Schreiben des Signaturergebnisses lokal abzuschließen.
Referenzmaterialien
Hier finden Sie allgemeine Referenzinformationen, die für verschiedene Integrationsmethoden gelten, darunter:
- Berechnung der Signaturanzahl: Erläutert, wie die Anzahl der Signaturen in Szenarien wie CLI, KSP, CSP, Jarsigner, Electron und Installationspaketen berechnet wird.
- Zeitstempelserver: Stellt Authenticode, RFC 3161 sowie gängige Zeitstempeldienste für die Codesignatur vor.