Navigation
Le service de signature de code à distance propose divers clients, fournisseurs système, interfaces de développement et méthodes d’intégration automatisées.
Si vous ne savez pas quelle méthode choisir, vous pouvez commencer ci-dessous selon votre scénario d’utilisation.
Comment choisir la méthode d’intégration
| Scénario d’utilisation | Méthode recommandée |
|---|---|
| Utiliser l’outil en ligne de commande officiel pour signer directement des fichiers EXE, DLL, MSI, etc. | Outil client |
| Installer le client de signature de code via Homebrew sur macOS | Outil client |
| Les outils Windows tels que Microsoft SignTool, Visual Studio, MSBuild doivent utiliser directement la clé privée distante | Fournisseur Windows |
| Besoin de compatibilité avec les applications Windows CryptoAPI / CSP traditionnelles | Fournisseur Windows |
Utiliser jarsigner pour signer des fichiers JAR Java | Intégration Java |
| Automatiser la signature de code dans GitHub Actions | CI/CD et outils de build |
| Utiliser Electron Builder pour automatiser la signature d’applications Windows | CI/CD et outils de build |
| Utiliser Advanced Installer pour construire et signer le package d’installation | CI/CD et outils de build |
| Développer soi-même un client ou appeler directement le service de signature à distance | Intégration API |
| Consulter le nombre de signatures, le serveur d’horodatage et d’autres informations publiques | Références |
Outils client
Destiné aux utilisateurs qui souhaitent utiliser directement le client officiel sslTrus pour la signature de code.
Il comprend principalement :
- SignTool CLI : signer directement des fichiers en ligne de commande.
- Consultation du quota de signatures : consulter le nombre de signatures restantes et totales du certificat.
- Mise à jour du client : rechercher et installer la dernière version.
- Homebrew : installer la CLI ou le client de bureau sur macOS.
Windows Provider
Destiné à Microsoft SignTool, Visual Studio, MSBuild, aux outils de création de packages d’installation ainsi qu’aux autres logiciels prenant en charge l’API Windows Cryptography.
Deux providers sont proposés :
- KSP (Key Storage Provider) : basé sur Windows CNG, adapté aux flux de signature Windows modernes.
- CSP (Cryptographic Service Provider) : basé sur l’API CryptoAPI traditionnelle, adapté aux applications nécessitant une compatibilité CSP.
La clé privée de signature reste toujours conservée dans le HSM cloud, tandis que le provider local se charge d’envoyer les demandes de signature au service de signature de code à distance.
Intégration Java
Destinée aux scénarios de signature de code Java.
Grâce au Java Provider fourni par sslTrus, vous pouvez utiliser l’outil standard jarsigner pour effectuer la signature de code à distance de fichiers JAR.
CI/CD et outils de build
Destiné aux scénarios où la signature de code doit être intégrée aux processus automatisés de build, de publication ou de packaging.
Actuellement inclus :
- GitHub Actions
- Electron Builder
- Advanced Installer
Les méthodes d’intégration pour d’autres outils CI/CD ou de build seront également fournies ultérieurement sur cette page.
Voir CI/CD et outils de build →
Intégration API
Destinée aux développeurs qui doivent développer eux-mêmes un client de signature de code ou intégrer la capacité de signature à distance dans un système existant.
L’API de signature de code à distance prend en charge :
- la soumission du condensé à signer et l’obtention du résultat de signature.
- la remontée de l’état final du traitement de signature côté client.
L’appelant est responsable d’effectuer localement le calcul du condensé du fichier, le traitement de la structure de signature ainsi que l’écriture du résultat final de la signature.
Documents de référence
Vous trouverez ici des informations de référence communes applicables à plusieurs méthodes d'intégration, notamment :
- Explication du calcul du nombre de signatures : décrit comment le nombre de signatures est calculé dans les scénarios CLI, KSP, CSP, Jarsigner, Electron et les paquets d'installation.
- Serveur d'horodatage : présente Authenticode, RFC 3161 ainsi que les services d'horodatage de signature de code couramment utilisés.