Secure Delivery Center (SDC)安装指南四:数字签名证书
五、安装用于数字签名的Signing Agents
OS X Mountain Lion 和 Windows 8操作系统需要从网上下载应用程序,所以,在这些系统上的SDC安装文件必须经过签名认证。
注意:只有OS X Mountain Lion 和 Windows 8操作系统需要安装包数字签名,如果最终用户不是用的这两个操作系统,或者操作系统本身允许运行未经签名认证的安装程序,则不需要安装Signing Agents。
以下是SDC数字签名的必要元素:
- 如果要对OS X和Windows两个操作系统进行签名认证,运行在两个操作系统上的机器都必须作为一个"helper"。这些机器必须能连接到SDC delivery hub,并且没必要专门单独分配给这一个任务,但是必须能够连接到网络进行访问。
- 从认证颁发机构获取并安装数字签名认证,同时为各自的操作系统的辅助机器安装签名认证。
- 对于Windows,你必须有Windows认证工具,它是Windows SDK的一部分().对于OS X操作系统,则必须安装Xcode签名工具 ()。这些签名工具也必须同时安装在各自的辅助机器上。
- 安装Signing Agents在辅助机器上
- 在Admin Console中配置证书
5.1安装签名证书
安装Windows签名认证
要在Windows上安装一个认证,首先需要一个 .pfx(公钥加密技术12号标准)。某些注册商在你购买认证的时候就会给一个.pfx,如果没有,可以用OpenSSL(安全套接字层密码库)创建一个。
1.下载并安装OpenSSL。
2.运行以下命令:
openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt
生成.pfx文件后,双击文件并跟着向导安装即可。确保key是可导出的,并且将key放在Personal Certificate Store中。
安装OS X签名认证
在OS X,签名认证必须由用户运行在辅助机器上的认证代理进行加载。要加载认证,双击认证文件即可。
5.2 安装Signing Agent
1.在辅助机器上,访问//<your hostname>:<port>/.
2.单击Login面板,输入管理员名称和密码,单击Administration面板。
3.在Admin Console区域,单击要安装的认证代理链接。
4.双击安装文件。
5.单击Next查看授权协议。
6.选择I Accept… 复选框,单击Next。
7.可以用它默认的安装文件,也可以 更改文件夹,然后单击Next。
8.单击Finish完成安装。默认情况下,认证服务在用户登录到辅助机器后会自动开始。认证代理必须在需要认证的安装包上运行。
配置Signing Agent
第一次打开Signing Agent,必须指定一个URL到SDC delivery hub。指定了hub位置之后,代理会自动搜索与主机相同操作系统的SDC hub机器。
1.打开Signing Agent后,单击Preferences.
2.输入SDC delivery hub的URL地址,以这种格式://<hostname>:port,然后单击+图标:
如非特别注明,文章均为本站原创或翻译,转载请注明转自慧都控件网