Kodsignering är en kritisk process inom mjukvaruutveckling som säkerställer applikationers autenticitet och integritet och skyddar dem från manipulation och obehöriga modifieringar. För att förbättra denna process har Encryption Consultings PKCS # 11 biblioteket erbjuder en kraftfull lösning för att utföra kodsignering med Jarsigner över flera operativsystem, inklusive Windows, Linux (Ubuntu) och macOS.
Jarsigner
Jarsigner-verktyget, som ingår i Java Development Kit (JDK), tillhandahåller en robust mekanism för digital signering av filer, vilket gör det till ett viktigt verktyg för Java-utvecklare som distribuerar applikationer över olika plattformar.
Det hjälper att signera nedan nämnda filtyper:
- .burk: Java-arkivfiler, som är allmänna arkiv för Java-klasser och resurser.
- .öra: Enterprise Archive-filer, som används för att paketera Java EE-företagsapplikationer.
- .krig: Arkivfiler för webbapplikationer, som används för att paketera Java-webbapplikationer.
- .sar: Tjänstearkivfiler, används för att paketera tjänster i vissa Java EE-miljöer.
Konfiguration av PKCS#11 Wrapper på Ubuntu
Förutsättningar
Innan vi tittar på signeringsprocessen med Jarsigner Tool och vår PKCS11 Wrapper i Linux (Ubuntu)-maskin, se till att följande är klart:
- Ubuntu-version: Ubuntu version 22.04 eller senare (testmiljön är Ubuntu 24.02)
- beroenden: Installera liblog4cxx12 och curl.
För att installera beroendena, kör följande kommandon
- sudo apt-get installera curl
- sudo apt-get install liblog4cxx12
Installera EC:s PKCS#11-omslag
Steg 1: Gå till EC CodeSign Secures v3.02 Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för Ubuntu.

Steg 2: Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

Steg 3: Gå till ditt Ubuntu-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS#11 Wrapper.

Installera Java på din Ubuntu-maskin.
Du måste också installera Java (Java 8-17) på din Ubuntu-maskin för att Jarsigner ska fungera med vår PKCS11 Wrapper.
Steg 1: Installera Java 17 på din Ubuntu-maskin.
sudo apt installera openjdk-17-jdk

Steg 2: Ställ in Java 17 som aktiv version
sudo uppdateringsalternativ –konfiguration java

Steg 3: Kontrollera om Java har installerats korrekt eller inte
java -version

Steg 4: Ställ in Java 17 som aktiv version.
Springa: nano ~ / .bashrc
Efter att ha kört kommandot ovan, lägg till dessa rader i slutet av filen:
exportera JAVA_HOME=
exportera PATH=$JAVA_HOME/bin:$PATH

Tryck Ctrl + X, sedan Y för att bekräfta och sedan Enter för att spara.
Steg 5: Ladda om bashrc-filen
Springa: källa ~ / .bashrc
Steg 6: Kontrollera om variabeln har ställts in
echo $JAVA_HOME
Om inte, öppna då en ny terminal och försök igen.
Signering
Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

Steg 2: Kör signeringskommandot från den här katalogen.
-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com
Ett exempelkommando ges nedan:
jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com
Verifiering
Steg 1: För verifiering, kör följande kommando:
-kontrollera -certs -utförlig
Steg 2: Ett exempelkommando ges nedan:
jarsigner -verifiera helloworld_signed.jar -certs -verbose
Konfiguration av PKCS#11 Wrapper i Windows
Förutsättningar
Innan vi tittar på processen att använda Jarsigner Tool och vår PKCS11 Wrapper på en Windows-maskin, se till att följande är klart:
- Windows-version: Windows 11 (testmiljön är Windows 11 23H2)
Installera EC:s PKCS#11-omslag
Steg 1: Gå till EC CodeSign Secures v3.02 Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för Windows.

Steg 2: Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

Steg 3: Gå till ditt Windows-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS#11 Wrapper.


Installera Java på din Windows-maskin
Du måste också installera Java (Java 8-22) på din Windows-dator för att Jarsigner ska fungera med vår PKCS11 Wrapper.
Steg 1: Installera Java 22 (.exe-installationsprogram) på din Windows-dator från Oracle's officiell sida.

Steg 2: Följ instruktionerna för att installera Java 22 på din dator.


Steg 3: Ställ in Java 22 som aktiv version genom att lagra bin-sökvägen i PATH-variabeln.

Signering
Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

Steg 2: Kör signeringskommandot från den här katalogen.
-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com
Ett exempelkommando ges nedan:
jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com
Verifiering
Steg 1: För verifiering, kör följande kommando:
-kontrollera -certs -utförlig
Steg 2: Ett exempelkommando ges nedan:
jarsigner -verifiera helloworld_signed.jar -certs -verbose
Konfiguration av PKCS#11 Wrapper på MacOS
Förutsättningar
Innan vi tittar på processen att använda Jarsigner Tool och vår PKCS11 Wrapper på en MacOS-maskin, se till att följande är klart:
- MacOS-version: Sequoia 15.2 (testad miljö Sequoia 15.2)
- beroenden: Installera liblog4cxx och curl.
För att installera beroendena, kör följande kommandon
- brygga installera curl
- brygginstallationslog4cxx
Installera EC:s PKCS#11-omslag
Steg 1: Gå till EC CodeSign Secures v3.02 Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för MacOS.

Steg 2: Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

Steg 3: Gå till ditt MacOS-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS11-omslaget.

Installera Java på din MacOS-maskin.
Du måste också installera Java (Java 8-17) på din MacOS-maskin för att Jarsigner ska fungera med vår PKCS11 Wrapper.
Steg 1: Installera Java 17 på din MacOS-maskin.
brygginstallation openjdk@17
Steg 2: Hitta platsen där Java 17 är installerat på din maskin
brygg information till openjdk@17
Steg 3: Ställ in Java 17 som aktiv version.
För Zsh: nano ~/.zshrc
För Bash: nano ~ / .bash_profile
Efter att ha kört ovanstående kommando, lägg till dessa rader:
exportera SÖKVÄG= :$SÖGVÄG
exportera JAVA_HOME=

Steg 4: Ladda om miljövariablerna
För Zsh: källa ~/.zshrc
För Bash: källa ~/.bash_profile
Signering
Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".
Steg 2: Kör signeringskommandot från den här katalogen.
-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com
Ett exempelkommando ges nedan:
jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com
Verifiering
Steg 1: För verifiering, kör följande kommando:
-kontrollera -certs -utförlig
Steg 2: Ett exempelkommando ges nedan:
jarsigner -verifiera helloworld_signed.jar -certs -verbose
Slutsats
Encryption Consultings CodeSign Secure tar kodsignering till nästa nivå genom att erbjuda en omfattande plattform som inte bara effektiviserar signeringsprocessen utan också avsevärt stärker organisationens säkerhet. Genom att utnyttja avancerade funktioner som Hårdvarusäkerhetsmodul Integration, klientsidig hashing och virusskanning säkerställer CodeSign Secure att signeringsnycklar förblir skyddade och att signerade applikationer är fria från skadlig kod.
CodeSign Secure integreras enkelt i CI/CD-pipelines, vilket gör den idealisk för organisationer som strävar efter att automatisera och skala upp sina utvecklingsflöden samtidigt som de följer strikta säkerhetspolicyer. Med detaljerade revisionsspår och policytillämpning ger den transparens och ansvarsskyldighet, vilket hjälper företag att uppfylla efterlevnadskrav och bygga förtroende hos sina användare.
Genom att integrera sömlöst med Jarsigner förenklar Encryption Consultings PKCS#11-bibliotek konfigurationen och utförandet av signeringsuppgifter, vilket ger en konsekvent och säker upplevelse oavsett plattform. Oavsett om du utvecklar på Windows, driftsätter på Ubuntu eller testar på macOS, ger detta bibliotek utvecklare möjlighet att upprätthålla höga säkerhetsstandarder med minimal komplexitet.
