Ana içeriğe geç

Navigasyon

Uzaktan kod imzalama hizmeti; çeşitli istemciler, sistem Provider’ları, geliştirme arayüzleri ve otomasyon entegrasyon yöntemleri sunar.

Hangi yöntemi seçeceğinizden emin değilseniz kullanım senaryonuza göre aşağıdan başlayabilirsiniz.

Entegrasyon yöntemi nasıl seçilir

Kullanım senaryosuÖnerilen yöntem
Resmi komut satırı aracını kullanarak EXE, DLL, MSI gibi dosyaları doğrudan imzalamakİstemci aracı
macOS üzerinde Homebrew ile kod imzalama istemcisini kurmakİstemci aracı
Microsoft SignTool, Visual Studio, MSBuild gibi Windows araçlarının uzak özel anahtarı doğrudan kullanması gerektiğindeWindows Provider
Geleneksel Windows CryptoAPI / CSP uygulamalarıyla uyumluluk gerektiğindeWindows Provider
jarsigner ile Java JAR dosyalarını imzalamakJava entegrasyonu
GitHub Actions içinde kod imzalamayı otomatikleştirmekCI/CD ve derleme araçları
Electron Builder ile Windows uygulama imzalamayı otomatikleştirmekCI/CD ve derleme araçları
Advanced Installer ile kurulum paketi oluşturma ve imzalamaCI/CD ve derleme araçları
Kendi istemcinizi geliştirme veya uzak imzalama hizmetini doğrudan çağırmaAPI entegrasyonu
İmzalama sayısı, zaman damgası sunucusu gibi genel bilgileri sorgulamaReferans materyalleri

İstemci araçları

Doğrudan sslTrus resmi istemcisini kullanarak kod imzalamak isteyen kullanıcılar için uygundur.

Başlıca şunları içerir:

  • SignTool CLI: Komut satırı üzerinden doğrudan dosya imzalama.
  • İmza kotası sorgulama: Sertifikanın kalan ve toplam imzalama sayısını sorgulama.
  • İstemci güncelleme: En son sürümü sorgulama ve yükleme.
  • Homebrew: macOS üzerinde CLI veya masaüstü istemcisini kurma.

İstemci araçlarını görüntüle →

Windows Provider

Microsoft SignTool, Visual Studio, MSBuild, kurulum paketi araçları ve Windows Cryptography API destekleyen diğer yazılımlar için uygundur.

İki Provider sunulur:

  • KSP (Key Storage Provider): Windows CNG tabanlıdır ve modern Windows imzalama süreçleri için uygundur.
  • CSP (Cryptographic Service Provider): Geleneksel CryptoAPI tabanlıdır ve CSP uyumluluğu gerektiren uygulamalar için uygundur.

İmza özel anahtarı her zaman bulut HSM içinde saklanır; yerel Provider, imzalama isteğini uzak kod imzalama hizmetine göndermekle sorumludur.

Windows Provider'ı görüntüle →

Java entegrasyonu

Java kod imzalama senaryoları için uygundur.

sslTrus tarafından sağlanan Java Provider ile standart jarsigner aracını kullanarak JAR dosyalarında uzak kod imzalama gerçekleştirilebilir.

Java entegrasyonunu görüntüle →

CI/CD ve derleme araçları

Kod imzalamayı otomatik derleme, yayımlama veya paketleme süreçlerine entegre etmek isteyen senaryolar için uygundur.

Şu anda şunları içerir:

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Diğer CI/CD veya derleme araçlarına yönelik entegrasyon yöntemleri de ileride bu sayfada sunulacaktır.

CI/CD ve derleme araçlarını görüntüle →

API entegrasyonu

Kendi kod imzalama istemcisini geliştirmek veya uzak imzalama yeteneğini mevcut sistemlere entegre etmek isteyen geliştiriciler için uygundur.

Uzak kod imzalama API'si şunları destekler:

  • İmzalanacak özeti gönderip imza sonucunu alma.
  • İstemcinin nihai imzalama işlem durumunu raporlama.

Çağıran taraf, dosya özeti hesaplama, imza yapısı işleme ve nihai imza sonucunu yazma işlemlerini yerel olarak tamamlamakla sorumludur.

API entegrasyonunu görüntüle →

Referans Bilgileri

Burada birden fazla entegrasyon yöntemi için geçerli genel referans bilgileri sunulmaktadır:

  • İmza sayısı hesaplama açıklaması: CLI, KSP, CSP, Jarsigner, Electron ve kurulum paketi gibi senaryolarda imza sayısının nasıl hesaplandığını açıklar.
  • Zaman damgası sunucusu: Authenticode, RFC 3161 ve yaygın kod imzalama zaman damgası hizmetlerini tanıtır.

Referans bilgilerini görüntüle →