Navigasyon
Uzaktan kod imzalama hizmeti; çeşitli istemciler, sistem Provider’ları, geliştirme arayüzleri ve otomasyon entegrasyon yöntemleri sunar.
Hangi yöntemi seçeceğinizden emin değilseniz kullanım senaryonuza göre aşağıdan başlayabilirsiniz.
Entegrasyon yöntemi nasıl seçilir
| Kullanım senaryosu | Önerilen yöntem |
|---|---|
| Resmi komut satırı aracını kullanarak EXE, DLL, MSI gibi dosyaları doğrudan imzalamak | İstemci aracı |
| macOS üzerinde Homebrew ile kod imzalama istemcisini kurmak | İstemci aracı |
| Microsoft SignTool, Visual Studio, MSBuild gibi Windows araçlarının uzak özel anahtarı doğrudan kullanması gerektiğinde | Windows Provider |
| Geleneksel Windows CryptoAPI / CSP uygulamalarıyla uyumluluk gerektiğinde | Windows Provider |
jarsigner ile Java JAR dosyalarını imzalamak | Java entegrasyonu |
| GitHub Actions içinde kod imzalamayı otomatikleştirmek | CI/CD ve derleme araçları |
| Electron Builder ile Windows uygulama imzalamayı otomatikleştirmek | CI/CD ve derleme araçları |
| Advanced Installer ile kurulum paketi oluşturma ve imzalama | CI/CD ve derleme araçları |
| Kendi istemcinizi geliştirme veya uzak imzalama hizmetini doğrudan çağırma | API entegrasyonu |
| İmzalama sayısı, zaman damgası sunucusu gibi genel bilgileri sorgulama | Referans materyalleri |
İstemci araçları
Doğrudan sslTrus resmi istemcisini kullanarak kod imzalamak isteyen kullanıcılar için uygundur.
Başlıca şunları içerir:
- SignTool CLI: Komut satırı üzerinden doğrudan dosya imzalama.
- İmza kotası sorgulama: Sertifikanın kalan ve toplam imzalama sayısını sorgulama.
- İstemci güncelleme: En son sürümü sorgulama ve yükleme.
- Homebrew: macOS üzerinde CLI veya masaüstü istemcisini kurma.
İstemci araçlarını görüntüle →
Windows Provider
Microsoft SignTool, Visual Studio, MSBuild, kurulum paketi araçları ve Windows Cryptography API destekleyen diğer yazılımlar için uygundur.
İki Provider sunulur:
- KSP (Key Storage Provider): Windows CNG tabanlıdır ve modern Windows imzalama süreçleri için uygundur.
- CSP (Cryptographic Service Provider): Geleneksel CryptoAPI tabanlıdır ve CSP uyumluluğu gerektiren uygulamalar için uygundur.
İmza özel anahtarı her zaman bulut HSM içinde saklanır; yerel Provider, imzalama isteğini uzak kod imzalama hizmetine göndermekle sorumludur.
Windows Provider'ı görüntüle →
Java entegrasyonu
Java kod imzalama senaryoları için uygundur.
sslTrus tarafından sağlanan Java Provider ile standart jarsigner aracını kullanarak JAR dosyalarında uzak kod imzalama gerçekleştirilebilir.
Java entegrasyonunu görüntüle →
CI/CD ve derleme araçları
Kod imzalamayı otomatik derleme, yayımlama veya paketleme süreçlerine entegre etmek isteyen senaryolar için uygundur.
Şu anda şunları içerir:
- GitHub Actions
- Electron Builder
- Advanced Installer
Diğer CI/CD veya derleme araçlarına yönelik entegrasyon yöntemleri de ileride bu sayfada sunulacaktır.
CI/CD ve derleme araçlarını görüntüle →
API entegrasyonu
Kendi kod imzalama istemcisini geliştirmek veya uzak imzalama yeteneğini mevcut sistemlere entegre etmek isteyen geliştiriciler için uygundur.
Uzak kod imzalama API'si şunları destekler:
- İmzalanacak özeti gönderip imza sonucunu alma.
- İstemcinin nihai imzalama işlem durumunu raporlama.
Çağıran taraf, dosya özeti hesaplama, imza yapısı işleme ve nihai imza sonucunu yazma işlemlerini yerel olarak tamamlamakla sorumludur.
API entegrasyonunu görüntüle →
Referans Bilgileri
Burada birden fazla entegrasyon yöntemi için geçerli genel referans bilgileri sunulmaktadır:
- İmza sayısı hesaplama açıklaması: CLI, KSP, CSP, Jarsigner, Electron ve kurulum paketi gibi senaryolarda imza sayısının nasıl hesaplandığını açıklar.
- Zaman damgası sunucusu: Authenticode, RFC 3161 ve yaygın kod imzalama zaman damgası hizmetlerini tanıtır.