Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Utför signering med Jarsigner och PKCS#11-biblioteket

Jarsigner

Kodsignering är en kritisk process inom mjukvaruutveckling som säkerställer applikationers autenticitet och integritet och skyddar dem från manipulation och obehöriga modifieringar. För att förbättra denna process har Encryption Consultings PKCS # 11 biblioteket erbjuder en kraftfull lösning för att utföra kodsignering med Jarsigner över flera operativsystem, inklusive Windows, Linux (Ubuntu) och macOS.

Jarsigner

Jarsigner-verktyget, som ingår i Java Development Kit (JDK), tillhandahåller en robust mekanism för digital signering av filer, vilket gör det till ett viktigt verktyg för Java-utvecklare som distribuerar applikationer över olika plattformar.

Det hjälper att signera nedan nämnda filtyper:

  • .burk: Java-arkivfiler, som är allmänna arkiv för Java-klasser och resurser.  
  • .öra: Enterprise Archive-filer, som används för att paketera Java EE-företagsapplikationer.  
  • .krig: Arkivfiler för webbapplikationer, som används för att paketera Java-webbapplikationer.  
  • .sar: Tjänstearkivfiler, används för att paketera tjänster i vissa Java EE-miljöer.

Konfiguration av PKCS#11 Wrapper på Ubuntu

Förutsättningar

Innan vi tittar på signeringsprocessen med Jarsigner Tool och vår PKCS11 Wrapper i Linux (Ubuntu)-maskin, se till att följande är klart:

  • Ubuntu-version:Ubuntu version 22.04 eller senare (testmiljön är Ubuntu 24.02)  
  • beroenden:Installera liblog4cxx12 och curl. 

För att installera beroendena, kör följande kommandon

  • sudo apt-get installera curl 
  • sudo apt-get install liblog4cxx12 

Installera EC:s PKCS#11-omslag 

Steg 1: Gå till EC CodeSign Secures v3.02Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för Ubuntu.  

Verktyg för EG-signering

Steg 2: Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

P12-autentiseringscertifikat

Steg 3: Gå till ditt Ubuntu-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS#11 Wrapper. 

redigera konfigurationsfiler i Ubuntu

Installera Java på din Ubuntu-maskin.

Du måste också installera Java (Java 8-17) på din Ubuntu-maskin för att Jarsigner ska fungera med vår PKCS11 Wrapper.

Steg 1: Installera Java 17 på din Ubuntu-maskin.

sudo apt installera openjdk-17-jdk

installera Java-kommandot

Steg 2: Ställ in Java 17 som aktiv version 

sudo uppdateringsalternativ –konfiguration java

ange aktiv version

Steg 3: Kontrollera om Java har installerats korrekt eller inte 

java -version

kontrollera Java-versionen

Steg 4: Ställ in Java 17 som aktiv version.

Springa: nano ~ / .bashrc

Efter att ha kört kommandot ovan, lägg till dessa rader i slutet av filen:

exportera JAVA_HOME=

exportera PATH=$JAVA_HOME/bin:$PATH

ställ in aktiv version av Java17

Tryck Ctrl + X, sedan Y för att bekräfta och sedan Enter för att spara.

Steg 5: Ladda om bashrc-filen

Springa: källa ~ / .bashrc

Steg 6: Kontrollera om variabeln har ställts in

echo $JAVA_HOME

Om inte, öppna då en ny terminal och försök igen.

Signering

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

Ändra arbetskatalog

Steg 2: Kör signeringskommandot från den här katalogen. 

-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com

Ett exempelkommando ges nedan:

jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com

Verifiering

Steg 1: För verifiering, kör följande kommando:

-kontrollera -certs -utförlig

Steg 2: Ett exempelkommando ges nedan:

jarsigner -verifiera helloworld_signed.jar -certs -verbose

Konfiguration av PKCS#11 Wrapper i Windows

Förutsättningar

Innan vi tittar på processen att använda Jarsigner Tool och vår PKCS11 Wrapper på en Windows-maskin, se till att följande är klart:

  • Windows-version: Windows 11 (testmiljön är Windows 11 23H2) 

Installera EC:s PKCS#11-omslag 

Steg 1: Gå till EC CodeSign Secures v3.02 Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för Windows.  

Fönster för verktyg för EC-signering

Steg 2: Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

P12-autentiseringscertifikat

Steg 3: Gå till ditt Windows-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS#11 Wrapper. 

Redigera konfigurationsfiler
Redigera konfigurationsfiler

Installera Java på din Windows-maskin

Du måste också installera Java (Java 8-22) på din Windows-dator för att Jarsigner ska fungera med vår PKCS11 Wrapper.

Steg 1: Installera Java 22 (.exe-installationsprogram) på din Windows-dator från Oracle's officiell sida.

installera Java Windows

Steg 2: Följ instruktionerna för att installera Java 22 på din dator.

Java-installationssteg
Java-installationssteg

Steg 3: Ställ in Java 22 som aktiv version genom att lagra bin-sökvägen i PATH-variabeln.

ställ in Java som aktiv version

Signering

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

ändra arbetskatalog

Steg 2: Kör signeringskommandot från den här katalogen. 

-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com

Ett exempelkommando ges nedan:

jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com

Verifiering

Steg 1: För verifiering, kör följande kommando:

-kontrollera -certs -utförlig

Steg 2: Ett exempelkommando ges nedan:

jarsigner -verifiera helloworld_signed.jar -certs -verbose

Konfiguration av PKCS#11 Wrapper på MacOS

Förutsättningar

Innan vi tittar på processen att använda Jarsigner Tool och vår PKCS11 Wrapper på en MacOS-maskin, se till att följande är klart:

  • MacOS-version: Sequoia 15.2 (testad miljö Sequoia 15.2) 
  • beroenden:Installera liblog4cxx och curl. 

För att installera beroendena, kör följande kommandon

  • brygga installera curl
  • brygginstallationslog4cxx

Installera EC:s PKCS#11-omslag 

Steg 1: Gå till EC CodeSign Secures v3.02 Signeringsverktyg avsnittet och ladda ner PKCS#11 Wrapper för MacOS.  

EC-signeringsverktyg för Mac

Steg 2:  Generera sedan ett P12-autentiseringscertifikat från Systeminställningar > Användare > Generera autentiseringscertifikat falla ner.

P12-autentiseringscertifikat

Steg 3: Gå till ditt MacOS-klientsystem och redigera konfigurationsfilerna (ec_PKCS#11client.ini och PKCS#11properties.cfg) laddades ner i PKCS11-omslaget.

Redigera konfigurationsfilen

Installera Java på din MacOS-maskin.

Du måste också installera Java (Java 8-17) på din MacOS-maskin för att Jarsigner ska fungera med vår PKCS11 Wrapper.

Steg 1: Installera Java 17 på din MacOS-maskin.

brygginstallation openjdk@17

Steg 2: Hitta platsen där Java 17 är installerat på din maskin

brygg information till openjdk@17

Steg 3: Ställ in Java 17 som aktiv version.

För Zsh: nano ~/.zshrc

För Bash: nano ~ / .bash_profile

Efter att ha kört ovanstående kommando, lägg till dessa rader:

exportera SÖKVÄG= :$SÖGVÄG

exportera JAVA_HOME=

ställ in Java som aktiv

Steg 4: Ladda om miljövariablerna

För Zsh: källa ~/.zshrc 

För Bash: källa ~/.bash_profile

Signering

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

Steg 2: Kör signeringskommandot från den här katalogen. 

-nyckelbutik INGEN -storepass INGEN -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg -signedjar -tsa http://timestamp.digicert.com

Ett exempelkommando ges nedan:

jarsigner -keystore NONE -storepass NONE -storetype PKCS11 -sigalg SHA256withRSA -providerClass sun.security.pkcs11.SunPKCS11 -providerArg pkcs11properties.cfg -signedjar helloworld_signed.jar helloworld.jar gpg2 -tsa http://timestamp.digicert.com

Verifiering

Steg 1: För verifiering, kör följande kommando:

-kontrollera -certs -utförlig

Steg 2: Ett exempelkommando ges nedan:

jarsigner -verifiera helloworld_signed.jar -certs -verbose

Lösning för företagskodsignering

Få en lösning för alla dina behov av kodsignering och kryptografi för mjukvara med vår kodsigneringslösning.

Slutsats

Encryption Consultings CodeSign Secure tar kodsignering till nästa nivå genom att erbjuda en omfattande plattform som inte bara effektiviserar signeringsprocessen utan också avsevärt stärker organisationens säkerhet. Genom att utnyttja avancerade funktioner som Hårdvarusäkerhetsmodul Integration, klientsidig hashing och virusskanning säkerställer CodeSign Secure att signeringsnycklar förblir skyddade och att signerade applikationer är fria från skadlig kod.

CodeSign Secure integreras enkelt i CI/CD-pipelines, vilket gör den idealisk för organisationer som strävar efter att automatisera och skala upp sina utvecklingsflöden samtidigt som de följer strikta säkerhetspolicyer. Med detaljerade revisionsspår och policytillämpning ger den transparens och ansvarsskyldighet, vilket hjälper företag att uppfylla efterlevnadskrav och bygga förtroende hos sina användare.

Genom att integrera sömlöst med Jarsigner förenklar Encryption Consultings PKCS#11-bibliotek konfigurationen och utförandet av signeringsuppgifter, vilket ger en konsekvent och säker upplevelse oavsett plattform. Oavsett om du utvecklar på Windows, driftsätter på Ubuntu eller testar på macOS, ger detta bibliotek utvecklare möjlighet att upprätthålla höga säkerhetsstandarder med minimal komplexitet.