天威誠信EV代碼簽名證書安裝指南(Globalsign)
一、安裝eToken驅(qū)動(dòng)
安裝SafeNet驅(qū)動(dòng)
驅(qū)動(dòng)下載地址:
https://www.itrus.cn/soft/Globalsign-x32-10.8.msi
https://www.itrus.cn/soft/Globalsign-x64-10.8.msi
雙擊打開下載得到相應(yīng)的驅(qū)動(dòng)程序,然后點(diǎn)擊”Next”
選擇語言English或Chinese,并點(diǎn)擊“Next”
點(diǎn)擊我接受(I accept the license agreement),并點(diǎn)擊“Next”
選擇程序安裝路徑,推薦選擇默認(rèn)設(shè)置,并點(diǎn)擊“Next”
選擇“Typical”,并點(diǎn)擊“Next”
點(diǎn)擊“Install”后程序進(jìn)入自動(dòng)安裝,最后安裝完成點(diǎn)擊“Finish”完成安裝。
二、初始化eToken設(shè)置
完成驅(qū)動(dòng)安裝后,插入U(xiǎn)SBkey。默認(rèn)會(huì)提示讓修改密碼,選擇取消。選擇進(jìn)入高級視圖模式。
初始化USBkey相關(guān)信息,選擇EV Code Signing右鍵“初始化設(shè)備”
選擇“配置所有初始化設(shè)置和策略”,并選擇”下一頁“。
勾選Use factory default administrator密碼和Use factory default digital signature PUK兩個(gè)選項(xiàng),然后點(diǎn)擊“下一頁”。
設(shè)置設(shè)備名稱和設(shè)備密碼,默認(rèn)要求密碼4-16位字符,建議取消勾選“設(shè)備密碼必須在首次登陸時(shí)更改”,Administrator密碼留空,然后勾選“Keep the current administrator password”,彈窗點(diǎn)擊確定,然后點(diǎn)擊“下一頁”。
注:設(shè)備密碼請您務(wù)必做好記錄,一旦忘記會(huì)影響您的證書使用。
設(shè)置“New Digital Signature PIN”默認(rèn)要求密碼6-16位字符,設(shè)置“New Digital Signature PUK”默認(rèn)要求密碼6-16位字符,點(diǎn)擊“完成”。彈窗提示:即將初始化設(shè)備,點(diǎn)擊“確定”。
注:如設(shè)備中已有證書,請慎重做初始化設(shè)備操作。
三、下載安裝證書
打開從Globalsign收到的EV代碼簽名證書的批準(zhǔn)郵件。
1.進(jìn)入下載EV代碼的頁面
點(diǎn)擊電子郵件中的EV證書下載鏈接地址
2.輸入提取密碼,進(jìn)入下載界面
注意:如果遺忘了申請證書時(shí)填寫的密碼,那么請聯(lián)系天誠安信商務(wù)人員。
輸入正確的Password后,勾選”Yes,I agree”,然后點(diǎn)擊“Generate Certificate”下載證書。
期間會(huì)再次彈出網(wǎng)絡(luò)訪問確認(rèn)提示窗口,請點(diǎn)擊“是”
然后在Cryptographic Service Provider選項(xiàng)中選擇“eToken Base Cryptographic Provider”選項(xiàng)
點(diǎn)擊Next下一步后,提示輸入初始化時(shí)設(shè)置的eToken密碼,輸入錯(cuò)誤會(huì)導(dǎo)致下載失敗。
跳轉(zhuǎn)到證書下載頁面,點(diǎn)擊Install My Certificate,再次彈出網(wǎng)絡(luò)訪問確認(rèn)提示窗口,請點(diǎn)擊“是”
點(diǎn)擊完成后,稍等片刻即可彈出安裝成功的提示。
打開您的eToken的SafeNet tools工具可以看到下載的證書信息,即表示您的證書已經(jīng)完成下載安裝。
*下載地址為一次性鏈接,下載成功后鏈接即刻失效無法重復(fù)下載。如需重新下載證書請聯(lián)系天威誠信商務(wù)人員。
四,代碼簽名及簽名驗(yàn)證
代碼簽名證書助手下載:http://www.itrus.cn/soft/iTrusSignTool.exe
當(dāng)您需要同時(shí)管理多張代碼簽名證書,或需要針對不同擴(kuò)展名的文件添加不同類型的簽名信息時(shí)(普通模式及交叉模式),可以通過保存多個(gè)不同的簽名規(guī)則方便隨時(shí)調(diào)用。
1.新建簽名規(guī)則
在您開始代碼簽名操作之前,必須首先新建一個(gè)簽名規(guī)則。選擇“簽名規(guī)則”選項(xiàng),并選擇“新建”。
自定義一個(gè)規(guī)則名稱,并選擇當(dāng)前規(guī)則下調(diào)用的證書文件、當(dāng)前規(guī)則支持的文件擴(kuò)展名。如果采用文件夾拖放格式,還可以設(shè)置規(guī)則中是否需要對該文件夾下的子目錄中的文件進(jìn)行簽名。
*注:當(dāng)您需要使用雙簽名功能,請?jiān)赟HA1證書中選擇您對應(yīng)的SHA1算法的代碼簽名證書,在SHA256證書中選擇您的EV代碼簽名證書。
請確保當(dāng)前PC有可用的網(wǎng)絡(luò)連接,以便在簽名時(shí)為文件添加時(shí)間戳簽名,推薦您使用Digicert、GlobalSign時(shí)間戳。
保存當(dāng)前簽名規(guī)則后,至少需要將其中一條規(guī)則設(shè)置為默認(rèn)規(guī)則之后,即可開始為代碼添加簽名。
2.代碼簽名
選擇“代碼簽名”,將您需要簽名的文件添加到待簽名文件列表中。
點(diǎn)擊“數(shù)字簽名”,選擇簽名模式(應(yīng)用模式或驅(qū)動(dòng)模式),證書助手將自動(dòng)為簽名列表中的程序添加簽名信息。
應(yīng)用模式應(yīng)用于普通的控件或桌面程序簽名,驅(qū)動(dòng)模式應(yīng)用于64位操作系統(tǒng)下的驅(qū)動(dòng)程序文件簽名。
3.驗(yàn)證代碼簽名
數(shù)字簽名完成之后,證書助手將自動(dòng)為已簽名的文件進(jìn)行簽名的驗(yàn)證。當(dāng)簽名列表中出現(xiàn)簽名失敗或時(shí)間戳簽名失敗的文件時(shí),可以選擇顯示“簽名失敗”列表,并為簽名失敗的文件重新嘗試數(shù)字簽名。
已有數(shù)字簽名的程序,添加到簽名文件列表后,選擇“簽名驗(yàn)證”,即可執(zhí)行代碼的簽名信息驗(yàn)證,自動(dòng)獲取簽名列表中的文件的簽名信息。