Globalsign代碼簽名證書操作指南
一、下載安裝PFX證書
首先打開從Globalsign收到的代碼簽名證書的批準(zhǔn)郵件。
1.進入下載代碼簽名證書的頁面
點擊電子郵件中的代碼簽名證書下載鏈接地址
2.輸入提取密碼,點擊“下一步”,下載應(yīng)用彈窗授權(quán),請點擊“是”
2,選擇證書下載存儲方式,請下拉選擇”Microsoft Strong Cryptographic Provider”,再點擊“我同意接受此訂購協(xié)議”,然后點擊“下一步”
3,確認(rèn)安裝證書,請點擊“安裝我的證書”-下載應(yīng)用彈窗授權(quán),點擊“是”后提示Install success安裝成功。*下載地址為一次性鏈接,下載成功后鏈接即刻失效無法重復(fù)下載。如需重新下載證書請聯(lián)系天威誠信商務(wù)人員。
二、導(dǎo)出PFX證書
點擊IE瀏覽器工具——Internet選項——內(nèi)容——證書,然后選中個人中存儲的代碼證書,點擊“導(dǎo)出”。
根據(jù)證書導(dǎo)出想到提示,選擇“是,導(dǎo)出私鑰”然后選擇“下一步”
勾選“如果可能,則包括證書路徑中的所有證書”,選擇“下一步”繼續(xù)操作。
通過“密碼”選項設(shè)置PFX文件密碼,選擇“下一步”繼續(xù)操作。
選擇導(dǎo)出的文件路徑和文件名后,選擇點擊“下一步”
最后點擊“完成”,成功將證書下載并導(dǎo)出PFX文件。
注:PFX文件為證書和私鑰庫文件,為了確保證書的安全性建議做好PFX文件和密碼的備份工作。
三、代碼簽名及簽名驗證
代碼簽名證書助手下載:http://www.itrus.cn/soft/iTrusSignTool.exe
當(dāng)您需要同時管理多張代碼簽名證書,或需要針對不同擴展名的文件添加不同類型的簽名信息時(普通模式及交叉模式),可以通過保存多個不同的簽名規(guī)則方便隨時調(diào)用。
1.將導(dǎo)出的PFX證書導(dǎo)入到代碼簽名證書助手。
點擊“證書管理”,再點擊“導(dǎo)入”,然后選中PFX文件輸入密碼,并勾選“私鑰可導(dǎo)出”,最后點擊“確定”完成導(dǎo)入。
2.新建簽名規(guī)則
在您開始代碼簽名操作之前,必須首先新建一個簽名規(guī)則。選擇“簽名規(guī)則”選項,并選擇“新建”。
自定義一個規(guī)則名稱,并選擇當(dāng)前規(guī)則下調(diào)用的證書文件、當(dāng)前規(guī)則支持的文件擴展名。如果采用文件夾拖放格式,還可以設(shè)置規(guī)則中是否需要對該文件夾下的子目錄中的文件進行簽名。
*注:當(dāng)您需要使用雙簽名功能,請在SHA1證書中選擇您對應(yīng)的SHA1算法的代碼簽名證書,在SHA256證書中選擇您的EV代碼簽名證書。
請確保當(dāng)前PC有可用的網(wǎng)絡(luò)連接,以便在簽名時為文件添加時間戳簽名,推薦您使用Digicert、GlobalSign時間戳。
保存當(dāng)前簽名規(guī)則后,至少需要將其中一條規(guī)則設(shè)置為默認(rèn)規(guī)則之后,即可開始為代碼添加簽名。
3.代碼簽名
選擇“代碼簽名”,將您需要簽名的文件添加到待簽名文件列表中。
點擊“數(shù)字簽名”,選擇簽名模式(應(yīng)用模式或驅(qū)動模式),證書助手將自動為簽名列表中的程序添加簽名信息。
應(yīng)用模式應(yīng)用于普通的控件或桌面程序簽名,驅(qū)動模式應(yīng)用于64位操作系統(tǒng)下的驅(qū)動程序文件簽名。
4.驗證代碼簽名
數(shù)字簽名完成之后,證書助手將自動為已簽名的文件進行簽名的驗證。當(dāng)簽名列表中出現(xiàn)簽名失敗或時間戳簽名失敗的文件時,可以選擇顯示“簽名失敗”列表,并為簽名失敗的文件重新嘗試數(shù)字簽名。
已有數(shù)字簽名的程序,添加到簽名文件列表后,選擇“簽名驗證”,即可執(zhí)行代碼的簽名信息驗證,自動獲取簽名列表中的文件的簽名信息。