SSLならセクティゴ・コモドのEV・企業・ドメイン認証

SSLならセクティゴ・コモドのEV・企業・ドメイン認証

サポート


こちらからサポート記事を検索いただけます

検索キーワード:

署名方法について (コード証明書関連)

トークンを使ったWINDOWSアプリ署名

============================================
署名対象ファイル ・msi exe ファイルの場合
============================================
HSMから秘密鍵をエクスポートすることができませんので エクスポートpfxを指定する/f の代替として

①トラストリスト内の一番有効期限の長いものを指定する/a
例)

signtool.exe sign /tr http://timestamp.sectigo.com /fd sha256 /td sha256 /a アプリ.exe

②会社名を指定する /n "会社名"

例)

signtool.exe sign /tr http://timestamp.sectigo.com /fd sha256 /td sha256 /n "会社名" アプリ.exe

③証明書の拇印を指定する /sha1 "フィンガープリント"

例)

signtool.exe sign /tr http://timestamp.sectigo.com /fd sha256 /td sha256 /sha1 "フィンガープリント" アプリ.exe

④ファイルに格納されている秘密鍵を含まない公開鍵ファイルを指定して署名する

秘密キー情報はハードウェア暗号化モジュールによって保護され、 暗号化サービス プロバイダー (CSP) と キー コンテナー は名前で指定されます。 このコマンドは、証明書が正しくインストールされていない場合に便利です。

TokenPasswordHereの部分にはトークンパスワードを KeyContainerNameHereはSACツールで表示される値から取得してください。

signtool sign /f エクスポートした公開鍵.cer /csp "eToken Base Cryptographic Provider" /k "[{{TokenPasswordHere}}]=KeyContainerNameHere" アプリ.exe

等で対応可能です。

サポートトップへ

インストール関連

署名方法について

トラブルシューティング

その他