Navegación
El servicio de firma remota de código ofrece una variedad de clientes, proveedores del sistema, interfaces de desarrollo y métodos de integración automatizada.
Si no estás seguro de qué método elegir, puedes comenzar según tu caso de uso a continuación.
Cómo elegir el método de integración
| Caso de uso | Método recomendado |
|---|---|
| Usar la herramienta oficial de línea de comandos para firmar directamente archivos EXE, DLL, MSI, etc. | Herramienta de cliente |
| Instalar el cliente de firma de código mediante Homebrew en macOS | Herramienta de cliente |
| Herramientas de Windows como Microsoft SignTool, Visual Studio, MSBuild, etc. que necesitan usar directamente la clave privada remota | Proveedor de Windows |
| Necesidad de compatibilidad con aplicaciones tradicionales de Windows CryptoAPI / CSP | Proveedor de Windows |
Usar jarsigner para firmar archivos JAR de Java | Integración con Java |
| Automatizar la firma de código en GitHub Actions | CI/CD y herramientas de compilación |
| Usar Electron Builder para automatizar la firma de aplicaciones de Windows | CI/CD y herramientas de compilación |
| Usar Advanced Installer para compilar y firmar el paquete de instalación | CI/CD y herramientas de compilación |
| Desarrollar un cliente propio o llamar directamente al servicio de firma remota | Integración de API |
| Consultar el número de firmas, el servidor de sellado de tiempo y otra información pública | Material de referencia |
Herramientas de cliente
Adecuado para usuarios que desean usar directamente el cliente oficial de sslTrus para completar la firma de código.
Incluye principalmente:
- SignTool CLI: completa la firma de archivos directamente desde la línea de comandos.
- Consulta de cuota de firmas: consulta el número total y restante de firmas del certificado.
- Actualización del cliente: consulta e instala la versión más reciente.
- Homebrew: instala la CLI o el cliente de escritorio en macOS.
Windows Provider
Adecuado para Microsoft SignTool, Visual Studio, MSBuild, herramientas de empaquetado y otro software compatible con la API de criptografía de Windows.
Ofrece dos proveedores:
- KSP (Key Storage Provider): basado en Windows CNG, adecuado para flujos de firma modernos en Windows.
- CSP (Cryptographic Service Provider): basado en la CryptoAPI tradicional, adecuado para aplicaciones que requieren compatibilidad con CSP.
La clave privada de firma se conserva siempre en el HSM en la nube, y el proveedor local se encarga de enviar la solicitud de firma al servicio remoto de firma de código.
Integración con Java
Adecuado para escenarios de firma de código Java.
Mediante el Java Provider proporcionado por sslTrus, puede usar la herramienta estándar jarsigner para realizar la firma remota de archivos JAR.
CI/CD y herramientas de compilación
Adecuado para escenarios en los que es necesario integrar la firma de código en procesos de compilación, publicación o empaquetado automatizados.
Actualmente incluye:
- GitHub Actions
- Electron Builder
- Advanced Installer
Más adelante, los métodos de integración de otras herramientas de CI/CD o de compilación también se proporcionarán en esta página.
Ver CI/CD y herramientas de compilación →
Integración de API
Adecuado para desarrolladores que necesitan crear su propio cliente de firma de código o integrar la capacidad de firma remota en sistemas existentes.
La API de firma remota de código admite:
- Enviar el resumen pendiente de firma y obtener el resultado de la firma.
- Informar el estado final del procesamiento de firma del cliente.
El llamador es responsable de completar localmente el cálculo del resumen del archivo, el procesamiento de la estructura de firma y la escritura del resultado final de la firma.
Material de referencia
Aquí se proporciona información de referencia común aplicable a múltiples métodos de integración, que incluye:
- Explicación del cálculo de la cantidad de firmas: Explica cómo se calcula la cantidad de firmas en escenarios como CLI, KSP, CSP, Jarsigner, Electron y paquetes de instalación.
- Servidores de sellado de tiempo: Presenta Authenticode, RFC 3161 y los servicios de sellado de tiempo de uso común para la firma de código.