Saltar al contenido principal

Navegación

El servicio de firma remota de código ofrece una variedad de clientes, proveedores del sistema, interfaces de desarrollo y métodos de integración automatizada.

Si no estás seguro de qué método elegir, puedes comenzar según tu caso de uso a continuación.

Cómo elegir el método de integración

Caso de usoMétodo recomendado
Usar la herramienta oficial de línea de comandos para firmar directamente archivos EXE, DLL, MSI, etc.Herramienta de cliente
Instalar el cliente de firma de código mediante Homebrew en macOSHerramienta de cliente
Herramientas de Windows como Microsoft SignTool, Visual Studio, MSBuild, etc. que necesitan usar directamente la clave privada remotaProveedor de Windows
Necesidad de compatibilidad con aplicaciones tradicionales de Windows CryptoAPI / CSPProveedor de Windows
Usar jarsigner para firmar archivos JAR de JavaIntegración con Java
Automatizar la firma de código en GitHub ActionsCI/CD y herramientas de compilación
Usar Electron Builder para automatizar la firma de aplicaciones de WindowsCI/CD y herramientas de compilación
Usar Advanced Installer para compilar y firmar el paquete de instalaciónCI/CD y herramientas de compilación
Desarrollar un cliente propio o llamar directamente al servicio de firma remotaIntegración de API
Consultar el número de firmas, el servidor de sellado de tiempo y otra información públicaMaterial de referencia

Herramientas de cliente

Adecuado para usuarios que desean usar directamente el cliente oficial de sslTrus para completar la firma de código.

Incluye principalmente:

  • SignTool CLI: completa la firma de archivos directamente desde la línea de comandos.
  • Consulta de cuota de firmas: consulta el número total y restante de firmas del certificado.
  • Actualización del cliente: consulta e instala la versión más reciente.
  • Homebrew: instala la CLI o el cliente de escritorio en macOS.

Ver herramientas de cliente →

Windows Provider

Adecuado para Microsoft SignTool, Visual Studio, MSBuild, herramientas de empaquetado y otro software compatible con la API de criptografía de Windows.

Ofrece dos proveedores:

  • KSP (Key Storage Provider): basado en Windows CNG, adecuado para flujos de firma modernos en Windows.
  • CSP (Cryptographic Service Provider): basado en la CryptoAPI tradicional, adecuado para aplicaciones que requieren compatibilidad con CSP.

La clave privada de firma se conserva siempre en el HSM en la nube, y el proveedor local se encarga de enviar la solicitud de firma al servicio remoto de firma de código.

Ver Windows Provider →

Integración con Java

Adecuado para escenarios de firma de código Java.

Mediante el Java Provider proporcionado por sslTrus, puede usar la herramienta estándar jarsigner para realizar la firma remota de archivos JAR.

Ver integración con Java →

CI/CD y herramientas de compilación

Adecuado para escenarios en los que es necesario integrar la firma de código en procesos de compilación, publicación o empaquetado automatizados.

Actualmente incluye:

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Más adelante, los métodos de integración de otras herramientas de CI/CD o de compilación también se proporcionarán en esta página.

Ver CI/CD y herramientas de compilación →

Integración de API

Adecuado para desarrolladores que necesitan crear su propio cliente de firma de código o integrar la capacidad de firma remota en sistemas existentes.

La API de firma remota de código admite:

  • Enviar el resumen pendiente de firma y obtener el resultado de la firma.
  • Informar el estado final del procesamiento de firma del cliente.

El llamador es responsable de completar localmente el cálculo del resumen del archivo, el procesamiento de la estructura de firma y la escritura del resultado final de la firma.

Ver integración de API →

Material de referencia

Aquí se proporciona información de referencia común aplicable a múltiples métodos de integración, que incluye:

  • Explicación del cálculo de la cantidad de firmas: Explica cómo se calcula la cantidad de firmas en escenarios como CLI, KSP, CSP, Jarsigner, Electron y paquetes de instalación.
  • Servidores de sellado de tiempo: Presenta Authenticode, RFC 3161 y los servicios de sellado de tiempo de uso común para la firma de código.

Ver material de referencia →