Перейти к основному содержимому

Навигация

Служба удаленного подписания кода предоставляет различные клиенты, системные провайдеры, интерфейсы разработки и способы автоматизации интеграции.

Если вы не уверены, какой способ выбрать, начните с приведенных ниже сценариев использования.

Как выбрать способ интеграции

Сценарий использованияРекомендуемый способ
Использование официального инструмента командной строки для непосредственного подписания файлов EXE, DLL, MSI и другихКлиентский инструмент
Установка клиента подписания кода через Homebrew на macOSКлиентский инструмент
Инструментам Windows, таким как Microsoft SignTool, Visual Studio, MSBuild, требуется напрямую использовать удаленный закрытый ключWindows Provider
Требуется совместимость с традиционными приложениями Windows CryptoAPI / CSPWindows Provider
Использование jarsigner для подписания файлов Java JARИнтеграция с Java
Автоматическое подписание кода в GitHub ActionsCI/CD и инструменты сборки
Автоматическое подписание приложений Windows с помощью Electron BuilderCI/CD и инструменты сборки
Использование Advanced Installer для сборки и подписания установочного пакетаCI/CD и инструменты сборки
Самостоятельная разработка клиента или прямой вызов службы удалённого подписанияИнтеграция с API
Запрос количества подписаний, серверов службы времени и другой публичной информацииСправочные материалы

Клиентские инструменты

Подходит для пользователей, которые хотят напрямую использовать официальный клиент sslTrus для подписания кода.

В основном включает:

  • SignTool CLI: подписание файлов непосредственно из командной строки.
  • Проверка квоты подписаний: запрос оставшегося и общего количества подписаний сертификата.
  • Обновление клиента: проверка и установка последней версии.
  • Homebrew: установка CLI или настольного клиента в macOS.

Посмотреть клиентские инструменты →

Windows Provider

Подходит для Microsoft SignTool, Visual Studio, MSBuild, инструментов создания установочных пакетов и другого программного обеспечения, поддерживающего Windows Cryptography API.

Доступны два провайдера:

  • KSP (Key Storage Provider): основан на Windows CNG, подходит для современных процессов подписания в Windows.
  • CSP (Cryptographic Service Provider): основан на традиционном CryptoAPI, подходит для приложений, которым требуется совместимость с CSP.

Закрытый ключ подписания всегда хранится в облачном HSM, а локальный провайдер отвечает за отправку запроса на подписание в службу удалённого подписания кода.

Посмотреть Windows Provider →

Интеграция с Java

Подходит для сценариев подписания кода Java.

С помощью Java Provider от sslTrus можно использовать стандартный инструмент jarsigner для удалённого подписания JAR-файлов.

Посмотреть интеграцию с Java →

CI/CD и инструменты сборки

Подходит для сценариев, в которых подписание кода необходимо интегрировать в автоматическую сборку, выпуск или упаковку.

В настоящее время включает:

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Способы интеграции с другими CI/CD или инструментами сборки также будут добавлены на эту страницу позже.

Посмотреть CI/CD и инструменты сборки →

Интеграция с API

Подходит для разработчиков, которым необходимо самостоятельно разработать клиент подписания кода или интегрировать возможность удалённого подписания в существующую систему.

API удалённого подписания кода поддерживает:

  • отправку дайджеста для подписания и получение результата подписания;
  • передачу итогового статуса обработки подписания клиентом.

Вызывающая сторона отвечает за локальное вычисление дайджеста файла, обработку структуры подписи и запись итогового результата подписания.

Посмотреть интеграцию с API →

Справочные материалы

Здесь представлена общая справочная информация, применимая к различным способам интеграции, включая:

  • Описание расчёта количества подписаний: объясняется, как рассчитывается количество подписаний в таких сценариях, как CLI, KSP, CSP, Jarsigner, Electron и установочные пакеты.
  • Сервер меток времени: представлены Authenticode, RFC 3161 и часто используемые службы меток времени для подписания кода.

Посмотреть справочные материалы →