Chuyển tới nội dung chính

Điều hướng

Dịch vụ ký mã từ xa cung cấp nhiều loại máy khách, Provider hệ thống, giao diện phát triển và phương thức tích hợp tự động hóa.

Nếu bạn không chắc nên chọn phương thức nào, có thể bắt đầu dựa trên kịch bản sử dụng dưới đây.

Cách chọn phương thức tích hợp

Kịch bản sử dụngPhương thức khuyến nghị
Sử dụng công cụ dòng lệnh chính thức để ký trực tiếp các tệp EXE, DLL, MSICông cụ máy khách
Cài đặt máy khách ký mã qua Homebrew trên macOSCông cụ máy khách
Microsoft SignTool, Visual Studio, MSBuild và các công cụ Windows khác cần sử dụng trực tiếp khóa riêng từ xaWindows Provider
Cần tương thích với ứng dụng Windows CryptoAPI / CSP truyền thốngWindows Provider
Sử dụng jarsigner để ký tệp Java JARTích hợp Java
Tự động hoàn tất ký mã trong GitHub ActionsCI/CD và công cụ build
Sử dụng Electron Builder để tự động hoàn tất ký ứng dụng WindowsCI/CD và công cụ build
Sử dụng Advanced Installer để build và ký gói cài đặtCI/CD & công cụ build
Tự phát triển client hoặc gọi trực tiếp dịch vụ ký từ xaTích hợp API
Tra cứu số lần ký, máy chủ timestamp và các thông tin chung khácTài liệu tham khảo

Công cụ client

Dành cho người dùng muốn sử dụng trực tiếp client chính thức của sslTrus để ký code.

Bao gồm:

  • SignTool CLI: Ký file trực tiếp qua dòng lệnh.
  • Tra cứu hạn mức ký: Tra cứu số lần ký còn lại và tổng số lần ký của chứng chỉ.
  • Cập nhật client: Tra cứu và cài đặt phiên bản mới nhất.
  • Homebrew: Cài đặt CLI hoặc client desktop trên macOS.

Xem công cụ client →

Windows Provider

Dành cho Microsoft SignTool, Visual Studio, MSBuild, các công cụ đóng gói cài đặt và các phần mềm khác hỗ trợ Windows Cryptography API.

Cung cấp hai loại Provider:

  • KSP (Key Storage Provider): Dựa trên Windows CNG, phù hợp với quy trình ký trên Windows hiện đại.
  • CSP (Cryptographic Service Provider): Dựa trên CryptoAPI truyền thống, phù hợp với ứng dụng cần khả năng tương thích CSP.

Khóa riêng tư ký luôn được lưu trong HSM trên cloud, Provider cục bộ chịu trách nhiệm gửi yêu cầu ký đến dịch vụ ký code từ xa.

Xem Windows Provider →

Tích hợp Java

Dành cho các tình huống ký code Java.

Thông qua Java Provider do sslTrus cung cấp, bạn có thể dùng công cụ jarsigner chuẩn để thực hiện ký code từ xa cho tệp JAR.

Xem tích hợp Java →

CI/CD & công cụ build

Dành cho các tình huống cần tích hợp ký code vào quy trình build, phát hành hoặc đóng gói tự động.

Hiện bao gồm:

  • GitHub Actions
  • Electron Builder
  • Advanced Installer

Các phương thức tích hợp với công cụ CI/CD hoặc build khác cũng sẽ được cung cấp trên trang này.

Xem CI/CD & công cụ build →

Tích hợp API

Dành cho nhà phát triển cần tự phát triển client ký code hoặc tích hợp khả năng ký từ xa vào hệ thống hiện có.

API ký code từ xa hỗ trợ:

  • Gửi digest cần ký và nhận kết quả ký.
  • Báo cáo trạng thái xử lý ký cuối cùng của client.

Bên gọi API chịu trách nhiệm hoàn tất tính toán digest tệp, xử lý cấu trúc chữ ký và ghi kết quả ký cuối cùng ở phía cục bộ.

Xem Tích hợp API →

Tài liệu tham khảo

Tại đây cung cấp thông tin tham khảo chung áp dụng cho nhiều phương thức tích hợp, bao gồm:

  • Giải thích cách tính số lần ký: Giải thích cách tính số lần ký trong các tình huống như CLI, KSP, CSP, Jarsigner, Electron và gói cài đặt.
  • Máy chủ tem thời gian: Giới thiệu Authenticode, RFC 3161 và các dịch vụ tem thời gian ký mã phổ biến.

Xem tài liệu tham khảo →