天威誠(chéng)信EV代碼簽名證書(shū)安裝配置指南(Digicert)
一,安裝eToken驅(qū)動(dòng)
安裝SafeNet驅(qū)動(dòng)
驅(qū)動(dòng)下載地址:
https://www.itrus.cn/soft/SafeNetAuthenticationClient-x32-10.8.msi
https://www.itrus.cn/soft/SafeNetAuthenticationClient-x64-10.8.msi
雙擊打開(kāi)下載得到相應(yīng)的驅(qū)動(dòng)程序,然后點(diǎn)擊”Next”
選擇語(yǔ)言English或Chinese,并點(diǎn)擊“Next”
點(diǎn)擊我接受(I accept the license agreement),并點(diǎn)擊“Next”
選擇程序安裝路徑,推薦選擇默認(rèn)設(shè)置,并點(diǎn)擊“Next”
選擇“Typical”,并點(diǎn)擊“Next”
點(diǎn)擊“Install”后程序進(jìn)入自動(dòng)安裝,最后安裝完成點(diǎn)擊“Finish”完成安裝。
二,初始化eToken設(shè)置并下載安裝證書(shū)
1.完成驅(qū)動(dòng)安裝后,插入U(xiǎn)SB key,通過(guò)郵件中的下載鏈接下載DigiCert Hardware Certificate Installer.exe程序。
雙擊運(yùn)行DigiCert Hardware Certificate Installer.exe安裝程序,點(diǎn)擊“Next”。
勾選I accept and agree to the license agreement按鈕,然后點(diǎn)擊“Next”。
輸入郵件中的證書(shū)下載口令,點(diǎn)擊“Next”。
如輸入郵件中的證書(shū)下載口令后,提示截圖中的無(wú)法連接到Digicert網(wǎng)站的錯(cuò)誤,
建議修改本機(jī)hosts文本,或更換其他運(yùn)營(yíng)商網(wǎng)絡(luò)嘗試下載安裝證書(shū)。
文件目錄:C:\Windows\System32\drivers\etc\hosts
末尾添加:64.78.193.234 www.digicert.com
注:如沒(méi)有提示此錯(cuò)誤可忽略,繼續(xù)往下進(jìn)行。
勾選Re-initalize my token and permanently delete any existing certificates and keys按鈕,然后點(diǎn)擊“Next”。
彈窗點(diǎn)擊“是”,然后點(diǎn)擊“Next”。
Key Type默認(rèn)選擇“RSA”,Key Size/Curve Name默認(rèn)選擇“4096”,點(diǎn)擊“Next”。
設(shè)置Token Name和Token Password,然后點(diǎn)擊“Next”。
默認(rèn)勾選Use factory default Administrator password選項(xiàng),然后點(diǎn)擊“Finish”。
注:為了保證證書(shū)順利完成安裝,在下載過(guò)程中不要插拔Usbkey。
證書(shū)提示安裝完成,點(diǎn)擊“Close”。
打開(kāi)您的SafeNet Authentication Client,點(diǎn)擊
按鈕,刷新一下,就可以看到用戶證書(shū)中的證書(shū)信息了。
三,代碼簽名及簽名驗(yàn)證
代碼簽名證書(shū)助手下載:http://www.itrus.cn/soft/iTrusSignTool.exe
當(dāng)您需要同時(shí)管理多張代碼簽名證書(shū),或需要針對(duì)不同擴(kuò)展名的文件添加不同類(lèi)型的簽名信息時(shí)(普通模式及交叉模式),可以通過(guò)保存多個(gè)不同的簽名規(guī)則方便隨時(shí)調(diào)用。
1.新建簽名規(guī)則
在您開(kāi)始代碼簽名操作之前,必須首先新建一個(gè)簽名規(guī)則。選擇“簽名規(guī)則”選項(xiàng),并選擇“新建”。
自定義一個(gè)規(guī)則名稱(chēng),并選擇當(dāng)前規(guī)則下調(diào)用的證書(shū)文件、當(dāng)前規(guī)則支持的文件擴(kuò)展名。如果采用文件夾拖放格式,還可以設(shè)置規(guī)則中是否需要對(duì)該文件夾下的子目錄中的文件進(jìn)行簽名。
*注:當(dāng)您需要使用雙簽名功能,請(qǐng)?jiān)赟HA1證書(shū)中選擇您對(duì)應(yīng)的SHA1算法的代碼簽名證書(shū),在SHA256證書(shū)中選擇您的EV代碼簽名證書(shū)。
請(qǐng)確保當(dāng)前PC有可用的網(wǎng)絡(luò)連接,以便在簽名時(shí)為文件添加時(shí)間戳簽名,推薦您使用Digicert、GlobalSign時(shí)間戳。
保存當(dāng)前簽名規(guī)則后,至少需要將其中一條規(guī)則設(shè)置為默認(rèn)規(guī)則之后,即可開(kāi)始為代碼添加簽名。
2.代碼簽名
選擇“代碼簽名”,將您需要簽名的文件添加到待簽名文件列表中。
點(diǎn)擊“數(shù)字簽名”,選擇簽名模式(應(yīng)用模式或驅(qū)動(dòng)模式),證書(shū)助手將自動(dòng)為簽名列表中的程序添加簽名信息。
應(yīng)用模式應(yīng)用于普通的控件或桌面程序簽名,驅(qū)動(dòng)模式應(yīng)用于64位操作系統(tǒng)下的驅(qū)動(dòng)程序文件簽名。
3.驗(yàn)證代碼簽名
數(shù)字簽名完成之后,證書(shū)助手將自動(dòng)為已簽名的文件進(jìn)行簽名的驗(yàn)證。當(dāng)簽名列表中出現(xiàn)簽名失敗或時(shí)間戳簽名失敗的文件時(shí),可以選擇顯示“簽名失敗”列表,并為簽名失敗的文件重新嘗試數(shù)字簽名。
已有數(shù)字簽名的程序,添加到簽名文件列表后,選擇“簽名驗(yàn)證”,即可執(zhí)行代碼的簽名信息驗(yàn)證,自動(dòng)獲取簽名列表中的文件的簽名信息。