Preparar Su Computadora y Token Seguro para la Firma de Código EV con SignTool

  1. Varios clientes optan por tener DigiCert enviarles un token seguro. Si éste es su caso, tendrá que activar su ficha y recuperar la contraseña desde su cuenta DigiCert. Durante este proceso, también se le dará el enlace para descargar el controlador para el dispositivo eToken Safenet. Después de obtener su contraseña, DigiCert recomienda que cambie su contraseña de eToken como una buena práctica de seguridad.

    Del mismo modo, si usted trae su propio token FIPS 140-2 Nivel 2 compatible de otro proveedor, usted tendrá que asegurarse de que el controlador de hardware de su dispositivo esté instalado en su PC, y posteriormente, que ha instalado su certificado antes de continuar con estas instrucciones.

  2. A continuación, debe instalar el SDK de Windows en su computadora.

  3. Por último, tendrá que utilizar el comando de SignTool para firmar su programa. Puede ejecutar cualquiera de los métodos a continuación.

    Nota: Al ejecutar alguno de los comandos SignTool, modificar la sección en rojo para que coincida con su nombre de archivo(s). Si usted tiene más de un Certificado Firma de Código en su computadora, se recomienda que seleccione manualmente el certificado para firmar el código. Después de ejecutar el comando, se le pedirá que introduzca la contraseña del dispositivo.

Seleccionar Automáticamente el Certificado de Firma

Abrir una línea de comandos con privilegios elevados y ejecutar el comando siguiente para que SignTool seleccione automáticamente el Certificado Firma de Código que debe utilizar:

signtool sign /t http://timestamp.digicert.com /a "c:\path\to\file_to_sign.exe"

Especificar Manualmente el Certificado Firma de Código con EV a Utilizar

Utilizando el comando manual de SignTool indicado a continuación, puede seleccionar específicamente el certificado que va a utilizar para la publicación de sus programas.

Para seleccionar manualmente el Certificado Firma de Código con EV para usar en SignTool, tendrá que obtener el nombre del sujeto de su certificado.

Para obtener el nombre del sujeto de su certificado en la cuenta personal del usuario, ir al menú Inicio y escribir certmgr.msc y pulse Intro.

A continuación, expandir Personal > Certificados (Certificates) para listar todos los certificados instalados en esa cuenta de usuario.

El nombre del sujeto de su certificado es el texto que aparece debajo del campo "Emitido A" ("Issued To").

Certificado Firma de Código con EV Nombre del Sujeto

A continuación, introducir el siguiente texto en el "nombre del sujeto" del comando a continuación y seguir con el archivo que está firmando:

signtool sign /t http://timestamp.digicert.com /n "nombre del sujeto" "C:\ruta\al\ArchivoParaFirmar.exe"

A continuación, debe recibir una confirmación de que el archivo ha sido firmado y recibido una marca de timpo con éxito.


Comprar un Certificado Firma de Código con EV Hoy!

Comprar