Навигация
Служба удаленного подписания кода предоставляет различные клиенты, системные провайдеры, интерфейсы разработки и способы автоматизации интеграции.
Если вы не уверены, какой способ выбрать, начните с приведенных ниже сценариев использования.
Как выбрать способ интеграции
| Сценарий использования | Рекомендуемый способ |
|---|---|
| Использование официального инструмента командной строки для непосредственного подписания файлов EXE, DLL, MSI и других | Клиентский инструмент |
| Установка клиента подписания кода через Homebrew на macOS | Клиентский инструмент |
| Инструментам Windows, таким как Microsoft SignTool, Visual Studio, MSBuild, требуется напрямую использовать удаленный закрытый ключ | Windows Provider |
| Требуется совместимость с традиционными приложениями Windows CryptoAPI / CSP | Windows Provider |
Использование jarsigner для подписания файлов Java JAR | Интеграция с Java |
| Автоматическое подписание кода в GitHub Actions | CI/CD и инструменты сборки |
| Автоматическое подписание приложений Windows с помощью Electron Builder | CI/CD и инструменты сборки |
| Использование Advanced Installer для сборки и подписания установочного пакета | CI/CD и инструменты сборки |
| Самостоятельная разработка клиента или прямой вызов службы удалённого подписания | Интеграция с API |
| Запрос количества подписаний, серверов службы времени и другой публичной информации | Справочные материалы |
Клиентские инструменты
Подходит для пользователей, которые хотят напрямую использовать официальный клиент sslTrus для подписания кода.
В основном включает:
- SignTool CLI: подписание файлов непосредственно из командной строки.
- Проверка квоты подписаний: запрос оставшегося и общего количества подписаний сертификата.
- Обновление клиента: проверка и установка последней версии.
- Homebrew: установка CLI или настольного клиента в macOS.
Посмотреть клиентские инструменты →
Windows Provider
Подходит для Microsoft SignTool, Visual Studio, MSBuild, инструментов создания установочных пакетов и другого программного обеспечения, поддерживающего Windows Cryptography API.
Доступны два провайдера:
- KSP (Key Storage Provider): основан на Windows CNG, подходит для современных процессов подписания в Windows.
- CSP (Cryptographic Service Provider): основан на традиционном CryptoAPI, подходит для приложений, которым требуется совместимость с CSP.
Закрытый ключ подписания всегда хранится в облачном HSM, а локальный провайдер отвечает за отправку запроса на подписание в службу удалённого подписания кода.
Интеграция с Java
Подходит для сценариев подписания кода Java.
С помощью Java Provider от sslTrus можно использовать стандартный инструмент jarsigner для удалённого подписания JAR-файлов.
Посмотреть интеграцию с Java →
CI/CD и инструменты сборки
Подходит для сценариев, в которых подписание кода необходимо интегрировать в автоматическую сборку, выпуск или упаковку.
В настоящее время включает:
- GitHub Actions
- Electron Builder
- Advanced Installer
Способы интеграции с другими CI/CD или инструментами сборки также будут добавлены на эту страницу позже.
Посмотреть CI/CD и инструменты сборки →
Интеграция с API
Подходит для разработчиков, которым необходимо самостоятельно разработать клиент подписания кода или интегрировать возможность удалённого подписания в существующую систему.
API удалённого подписания кода поддерживает:
- отправку дайджеста для подписания и получение результата подписания;
- передачу итогового статуса обработки подписания клиентом.
Вызывающая сторона отвечает за локальное вычисление дайджеста файла, обработку структуры подписи и запись итогового результата подписания.
Справочные материалы
Здесь представлена общая справочная информация, применимая к различным способам интеграции, включая:
- Описание расчёта количества подписаний: объясняется, как рассчитывается количество подписаний в таких сценариях, как CLI, KSP, CSP, Jarsigner, Electron и установочные пакеты.
- Сервер меток времени: представлены Authenticode, RFC 3161 и часто используемые службы меток времени для подписания кода.