Hoppa till innehĂĄll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Utför signering med JSign-verktyget och PKCS#11-biblioteket

Förstå Jsign

Tänk dig att du ska ladda ner en fil från internet. Hur vet du att den är säker? Hur vet du att den verkligen kommer från den den utger sig för att vara och att ingen har manipulerat den längs vägen? Det är här kodsignering kommer in i bilden. Kodsignering är som en digital garanti som försäkrar dig om programvarans ursprung och integritet.

Med hjälp av vår PKCS11 Wrapper, ett programvarubibliotek som interagerar med hårdvarusäkerhetsmoduler (HSM) , smartkort eller andra nyckelvalv, kan du förbättra effektiviteten i kodsigneringsprocessen för din organisation. Tillsammans med PKCS#11 Wrapper kommer vi att använda JSign för att signera, verifiera, kryptera och dekryptera körbara filer, installationspaket och skript.

Vad är JSign?

JSign är ett gratis kommandoradsverktyg tillgängligt för Linux, Windows och MacOS. Det möjliggör plattformsoberoende signering av en mängd olika artefakter, såsom Windows-körbara filer, programinstallationsprogram, skript och mycket mer.

JSign-verktyg

Konfiguration av PKCS#11 Wrapper pĂĄ Ubuntu 

Förutsättningar 

Innan vi tittar på signeringsprocessen med JSign Tool och vår PKCS11 Wrapper i Linux (Ubuntu)-maskin, se till att följande är klart:

  • Ubuntu-version: Ubuntu version 22.04 eller senare (testmiljön är Ubuntu 24.02)   
  • beroenden: Installera liblog4cxx12 och curl.  

För att installera beroendena, kör följande kommandon 

  • sudo apt-get installera curl  
  • sudo apt-get install liblog4cxx12 

Installera EC:s PKCS#11-omslag  

Steg 1: Gå till avsnittet Signeringsverktyg i v3.02 i EC CodeSign Secures och ladda ner PKCS#11 Wrapper för Ubuntu.

Kodsignering signeringsverktyg Ubuntu

Steg 2: Generera sedan ett P12-autentiseringscertifikat från rullgardinsmenyn Systeminställningar > Användare > Generera autentiseringscertifikat.

P12-autentiseringscertifikat

Steg 3: GĂĄ till ditt Ubuntu-klientsystem och redigera konfigurationsfilerna ( ec_PKCS#11client.ini och PKCS#11properties.cfg ) som laddats ner i PKCS#11 Wrapper.

Redigera konfigurationsfiler.

Installera JSign-verktyget 

Steg 1 : Installera den senaste versionen av JSign Tool (DEB-paketet) med hjälp av den här länken.

 installera jsign-verktyget
installera jsign-verktyget

Steg 2: Installera Debian-paketet

sudo dpkg --install jsign_7.0_all.deb 
installera debianpaketet

Steg 3: Kontrollera om JSign har installerats korrekt eller inte

jsign

kontrollera att jsign är installerat

Installera Java pĂĄ din Ubuntu-maskin. 

Du mĂĄste ocksĂĄ installera Java (Java 17 eller lägre) pĂĄ din Ubuntu-maskin för att JSign ska fungera med vĂĄr PKCS11 Wrapper.  

Steg 1: Installera Java 17 pĂĄ din Ubuntu-maskin.

sudo apt install openjdk-17-jdk 
installera java17 pĂĄ ubuntu

Steg 2: Ställ in Java 17 som aktiv version

sudo update-alternatives --config java 
ange som aktiv version

Steg 3: Kontrollera om Java har installerats korrekt eller inte

java -version 
kontrollera att Java är installerat

Signering  

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

ändra arbetskatalog

Steg 2: Kör signeringskommandot från den här katalogen.

<Path of JSign tool> --keystore <Path of pkcs11properties.cfg> --storepass NONE --storetype PKCS11 --alias <Key alias of the signing certificate> <Path of the file to be signed> 

Ett exempelkommando ges nedan: 

jsign --keystore pkcs11properties.cfg --storepass NONE --storetype PKCS11 --alias gpg2 build_project.ps1
exempelkommando

Lösning för företagskodsignering

Få en lösning för alla dina behov av kodsignering och kryptografi för mjukvara med vår kodsigneringslösning.

Konfiguration av PKCS#11 Wrapper i Windows

Förutsättningar

Innan vi tittar pĂĄ processen att använda JSign Tool och vĂĄr PKCS11 Wrapper pĂĄ en Windows-maskin, se till att följande är klart: 

  • Windows-version: Windows 11 (testmiljön är Windows 11 23H2)

Installera EC:s PKCS#11-omslag  

Steg 1: Gå till avsnittet Signeringsverktyg i EC CodeSign Secures v3.02 och ladda ner PKCS#11 Wrapper för Windows.

kodsignering signeringsverktyg fönster

Steg 2: Generera sedan ett P12-autentiseringscertifikat från rullgardinsmenyn Systeminställningar > Användare > Generera autentiseringscertifikat.

P12-autentiseringscertifikat

Steg 3: GĂĄ till ditt Windows-klientsystem och redigera konfigurationsfilerna ( ec_PKCS#11client.ini och PKCS#11properties.cfg ) som laddats ner i PKCS#11 Wrapper.

redigera konfigurationsfiler i Windows
redigera konfigurationsfiler i Windows 2

Installera Java pĂĄ din Windows-maskin.

Du mĂĄste ocksĂĄ installera Java (Java 22 eller lägre) pĂĄ din Windows-dator för att JSign ska fungera med vĂĄr PKCS11 Wrapper.  

Steg 1: Installera Java 22 (.exe-installationsprogram) pĂĄ din Windows-dator frĂĄn Oracles officiella webbplats.

installera Java Windows

Steg 2: Följ instruktionerna för att installera Java 22 på din dator.

Följ instruktioner
Följ instruktioner

Steg 3: Ställ in Java 22 som aktiv version genom att lagra bin-sökvägen i PATH-variabeln.

ange som aktiv version av Windows

Installera JSign-verktyget 

Steg 1 : Installera den senaste versionen av JSign Tool (JAR-paket) med hjälp av den här länken.

installera jsign-verktyget

Steg 2 : Kontrollera om JSign har installerats korrekt eller inte

java-jar  

Signering 

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

ändra arbetskatalogfönster

Steg 2: Kör signeringskommandot från den här katalogen.

java -jar <Path of JSign jar file> --keystore <Path of pkcs11properties.cfg> --storepass NONE --storetype PKCS11 --alias <Key alias of the signing certificate> <Path of file to be signed> 

Ett exempelkommando ges nedan: 

java -jar jsign-7.0.jar --keystore pkcs11properties.cfg --storepass NONE --storetype PKCS11 --alias gpg2 build_project.ps1
Exempel på kommandofönster

Konfiguration av PKCS#11 Wrapper pĂĄ MacOS 

Förutsättningar

Innan vi tittar pĂĄ processen att använda JSign Tool och vĂĄr PKCS11 Wrapper pĂĄ en MacOS-maskin, se till att följande är klart: 

  • MacOS-version: Sequoia 15.2 (testad miljö Sequoia 15.2)  
  • beroenden: Installera liblog4cxx och curl.  

För att installera beroendena, kör följande kommandon 

  • brygga installera curl 
  • brygginstallationslog4cxx 

Installera EC:s PKCS#11-omslag

Steg 1: Gå till avsnittet Signeringsverktyg i EC CodeSign Secures v3.02 och ladda ner PKCS#11 Wrapper för MacOS.

kodsignering signeringsverktyg mac

Steg 2: Generera sedan ett P12-autentiseringscertifikat från rullgardinsmenyn Systeminställningar > Användare > Generera autentiseringscertifikat.

P12-autentiseringscertifikat

Steg 3: GĂĄ till ditt MacOS-klientsystem och redigera konfigurationsfilerna ( ec_PKCS#11client.ini och PKCS#11properties.cfg ) som laddats ner i PKCS11 Wrapper.

redigera konfigurationsfilen pĂĄ Mac

Installera Java pĂĄ din MacOS-maskin

Du mĂĄste ocksĂĄ installera Java (Java 17 eller lägre) pĂĄ din MacOS-maskin för att JSign ska fungera med vĂĄr PKCS11 Wrapper.  

Steg 1: Installera Java 17 pĂĄ din MacOS-maskin.

brygginstallation openjdk@17 

Steg 2: Hitta platsen där Java 17 är installerat på din dator

brygg information till openjdk@17 

Steg 3: Ställ in Java 17 som aktiv version.

För Zsh: nano ~/.zshrc

För Bash: nano ~/.bash_profile

Efter att ha kört ovanstĂĄende kommando, lägg till dessa rader: 

exportera SĂ–KVĂ„G= :$SĂ–GVĂ„G 

exportera JAVA_HOME= 

installera Java pĂĄ Mac

Steg 4: Ladda om miljövariablerna

För Zsh: källa ~/.zshrc

För Bash: källa ~/.bash_profile

Installera JSign-verktyget 

Steg 1 : Installera den senaste versionen av JSign Tool (JAR-paket) med hjälp av den här länken.

installera jsign-verktyget

Steg 2 : Kontrollera om JSign har installerats korrekt eller inte

java-jar  

Lösning för företagskodsignering

Få en lösning för alla dina behov av kodsignering och kryptografi för mjukvara med vår kodsigneringslösning.

Signering

Steg 1: Ändra terminalens arbetskatalog till den mapp som innehåller dina filer "ec_pkcs11client.ini" och "pkcs11properties.cfg".

Steg 2: Kör signeringskommandot från den här katalogen.

java -jar <Path of JSign jar file> --keystore <Path of pkcs11properties.cfg> --storepass NONE --storetype PKCS11 --alias <Key alias of the signing certificate> <Path of file to be signed> 

Ett exempelkommando ges nedan: 

java -jar jsign-7.0.jar --keystore pkcs11properties.cfg --storepass NONE --storetype PKCS11 --alias gpg2 build_project.ps1 
kör signeringskommandot på Mac

Slutsats 

Encryption Consultings PKCS Wrapper förenklar kodsigneringsprocessen med JSign pĂĄ Linux, Windows och macOS. Denna integration förenklar en komplex uppgift, vilket gör den mer hanterbar och mindre benägen för fel.  

Om du vill ha en smidig och pålitlig signeringsupplevelse som anpassas till dina behov, överväg att utforska vår kodsigneringsprodukt, CodeSign Secure . Den här lösningen kommer att förbättra din organisations säkerhet genom att tillämpa bästa praxis och erbjuda detaljerade revisionsloggar. CodeSign Secure är ett omfattande verktyg utformat för att lyfta ditt kodsigneringsarbetsflöde till nästa nivå.