Aller au contenu principal

Navigation

Le service de signature de code à distance propose divers clients, fournisseurs système, interfaces de développement et méthodes d’intégration automatisées.

Si vous ne savez pas quelle méthode choisir, vous pouvez commencer ci-dessous selon votre scénario d’utilisation.

Comment choisir la méthode d’intégration

Scénario d’utilisationMéthode recommandée
Utiliser l’outil en ligne de commande officiel pour signer directement des fichiers EXE, DLL, MSI, etc.Outil client
Installer le client de signature de code via Homebrew sur macOSOutil client
Les outils Windows tels que Microsoft SignTool, Visual Studio, MSBuild doivent utiliser directement la clé privée distanteFournisseur Windows
Besoin de compatibilité avec les applications Windows CryptoAPI / CSP traditionnellesFournisseur Windows
Utiliser jarsigner pour signer des fichiers JAR JavaIntégration Java
Automatiser la signature de code dans GitHub ActionsCI/CD et outils de build
Utiliser Electron Builder pour automatiser la signature d’applications WindowsCI/CD et outils de build
Utiliser Advanced Installer pour construire et signer le package d’installationCI/CD et outils de build
Développer soi-même un client ou appeler directement le service de signature à distanceIntégration API
Consulter le nombre de signatures, le serveur d’horodatage et d’autres informations publiquesRéférences

Outils client

Destiné aux utilisateurs qui souhaitent utiliser directement le client officiel sslTrus pour la signature de code.

Il comprend principalement :

  • SignTool CLI : signer directement des fichiers en ligne de commande.
  • Consultation du quota de signatures : consulter le nombre de signatures restantes et totales du certificat.
  • Mise à jour du client : rechercher et installer la dernière version.
  • Homebrew : installer la CLI ou le client de bureau sur macOS.

Voir les outils client →

Windows Provider

Destiné à Microsoft SignTool, Visual Studio, MSBuild, aux outils de création de packages d’installation ainsi qu’aux autres logiciels prenant en charge l’API Windows Cryptography.

Deux providers sont proposés :

  • KSP (Key Storage Provider) : basé sur Windows CNG, adapté aux flux de signature Windows modernes.
  • CSP (Cryptographic Service Provider) : basé sur l’API CryptoAPI traditionnelle, adapté aux applications nécessitant une compatibilité CSP.

La clé privée de signature reste toujours conservée dans le HSM cloud, tandis que le provider local se charge d’envoyer les demandes de signature au service de signature de code à distance.

Voir Windows Provider →

Intégration Java

Destinée aux scénarios de signature de code Java.

Grâce au Java Provider fourni par sslTrus, vous pouvez utiliser l’outil standard jarsigner pour effectuer la signature de code à distance de fichiers JAR.

Voir l’intégration Java →

CI/CD et outils de build

Destiné aux scénarios où la signature de code doit être intégrée aux processus automatisés de build, de publication ou de packaging.

Actuellement inclus :

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Les méthodes d’intégration pour d’autres outils CI/CD ou de build seront également fournies ultérieurement sur cette page.

Voir CI/CD et outils de build →

Intégration API

Destinée aux développeurs qui doivent développer eux-mêmes un client de signature de code ou intégrer la capacité de signature à distance dans un système existant.

L’API de signature de code à distance prend en charge :

  • la soumission du condensé à signer et l’obtention du résultat de signature.
  • la remontée de l’état final du traitement de signature côté client.

L’appelant est responsable d’effectuer localement le calcul du condensé du fichier, le traitement de la structure de signature ainsi que l’écriture du résultat final de la signature.

Voir l'intégration API →

Documents de référence

Vous trouverez ici des informations de référence communes applicables à plusieurs méthodes d'intégration, notamment :

  • Explication du calcul du nombre de signatures : décrit comment le nombre de signatures est calculé dans les scénarios CLI, KSP, CSP, Jarsigner, Electron et les paquets d'installation.
  • Serveur d'horodatage : présente Authenticode, RFC 3161 ainsi que les services d'horodatage de signature de code couramment utilisés.

Voir les documents de référence →