Điều hướng
Dịch vụ ký mã từ xa cung cấp nhiều loại máy khách, Provider hệ thống, giao diện phát triển và phương thức tích hợp tự động hóa.
Nếu bạn không chắc nên chọn phương thức nào, có thể bắt đầu dựa trên kịch bản sử dụng dưới đây.
Cách chọn phương thức tích hợp
| Kịch bản sử dụng | Phương thức khuyến nghị |
|---|---|
| Sử dụng công cụ dòng lệnh chính thức để ký trực tiếp các tệp EXE, DLL, MSI | Công cụ máy khách |
| Cài đặt máy khách ký mã qua Homebrew trên macOS | Công cụ máy khách |
| Microsoft SignTool, Visual Studio, MSBuild và các công cụ Windows khác cần sử dụng trực tiếp khóa riêng từ xa | Windows Provider |
| Cần tương thích với ứng dụng Windows CryptoAPI / CSP truyền thống | Windows Provider |
Sử dụng jarsigner để ký tệp Java JAR | Tích hợp Java |
| Tự động hoàn tất ký mã trong GitHub Actions | CI/CD và công cụ build |
| Sử dụng Electron Builder để tự động hoàn tất ký ứng dụng Windows | CI/CD và công cụ build |
| Sử dụng Advanced Installer để build và ký gói cài đặt | CI/CD & công cụ build |
| Tự phát triển client hoặc gọi trực tiếp dịch vụ ký từ xa | Tích hợp API |
| Tra cứu số lần ký, máy chủ timestamp và các thông tin chung khác | Tài liệu tham khảo |
Công cụ client
Dành cho người dùng muốn sử dụng trực tiếp client chính thức của sslTrus để ký code.
Bao gồm:
- SignTool CLI: Ký file trực tiếp qua dòng lệnh.
- Tra cứu hạn mức ký: Tra cứu số lần ký còn lại và tổng số lần ký của chứng chỉ.
- Cập nhật client: Tra cứu và cài đặt phiên bản mới nhất.
- Homebrew: Cài đặt CLI hoặc client desktop trên macOS.
Windows Provider
Dành cho Microsoft SignTool, Visual Studio, MSBuild, các công cụ đóng gói cài đặt và các phần mềm khác hỗ trợ Windows Cryptography API.
Cung cấp hai loại Provider:
- KSP (Key Storage Provider): Dựa trên Windows CNG, phù hợp với quy trình ký trên Windows hiện đại.
- CSP (Cryptographic Service Provider): Dựa trên CryptoAPI truyền thống, phù hợp với ứng dụng cần khả năng tương thích CSP.
Khóa riêng tư ký luôn được lưu trong HSM trên cloud, Provider cục bộ chịu trách nhiệm gửi yêu cầu ký đến dịch vụ ký code từ xa.
Tích hợp Java
Dành cho các tình huống ký code Java.
Thông qua Java Provider do sslTrus cung cấp, bạn có thể dùng công cụ jarsigner chuẩn để thực hiện ký code từ xa cho tệp JAR.
CI/CD & công cụ build
Dành cho các tình huống cần tích hợp ký code vào quy trình build, phát hành hoặc đóng gói tự động.
Hiện bao gồm:
- GitHub Actions
- Electron Builder
- Advanced Installer
Các phương thức tích hợp với công cụ CI/CD hoặc build khác cũng sẽ được cung cấp trên trang này.
Tích hợp API
Dành cho nhà phát triển cần tự phát triển client ký code hoặc tích hợp khả năng ký từ xa vào hệ thống hiện có.
API ký code từ xa hỗ trợ:
- Gửi digest cần ký và nhận kết quả ký.
- Báo cáo trạng thái xử lý ký cuối cùng của client.
Bên gọi API chịu trách nhiệm hoàn tất tính toán digest tệp, xử lý cấu trúc chữ ký và ghi kết quả ký cuối cùng ở phía cục bộ.
Tài liệu tham khảo
Tại đây cung cấp thông tin tham khảo chung áp dụng cho nhiều phương thức tích hợp, bao gồm:
- Giải thích cách tính số lần ký: Giải thích cách tính số lần ký trong các tình huống như CLI, KSP, CSP, Jarsigner, Electron và gói cài đặt.
- Máy chủ tem thời gian: Giới thiệu Authenticode, RFC 3161 và các dịch vụ tem thời gian ký mã phổ biến.