Certificado de Codesigning de Godaddy Converte spc em PFX

1

Eu usei este link para criar um CSR para < href="https://in.godaddy.com"> assinatura do código do GoDaddy (feito no ambiente Linux)

  • Eu tenho o arquivo spc de Goddady
  • Seguiram a documentação
  • Criando o arquivo pfx de acordo com o documentação
  • Fazendo o download do certificado e instalando-o
  • O MMC funciona, mas depois disso as coisas não acontecem como descrito lá.

O que temos é o PKCS7 e, para seguir a documentação, precisamos de um PKCS12, as opções são sombreadas em exportando o certificado

Alguém pode me sugerir os passos apropriados para fazer isso e gerar um pfx e, em seguida, assinar o código?

    
por Naveen Thomas 31.01.2018 / 22:40

1 resposta

0
  1. Gere o arquivo p12 do arquivo keystore usando keytool

    keytool -importkeystore -srckeystore E: \ caminho \ mycodesignstore -srcstorepass yourpassword -srckeypass senha -destkeystore E: \ caminho \ nome do arquivo.p12 -deststoretype PKCS12 -srcalias mycodesigncert -deststorepass senha -destkeypass senha

  2. Recupere a chave privada do arquivo p12 usando o openssl:

    openssl pkcs12 -em E: \ path \ filename.p12 -passin pass: senha -nocerts -out E: \ caminho \ nomedoarquivo.key -passout pass: senha

  3. Converter arquivo de chave privada para arquivo pvk:

    openssl rsa -em E: \ caminho \ nome_do_arquivo.key -outform PVK -pvk-strong -out E: \ caminho \ nome_do_arquivo.pvk

  4. Gere o arquivo pfx do arquivo spc e pvk:

    pvk2pfx.exe -pvk E: \ caminho \ nome_do_arquivo.pvk -pi senha -spc E: \ caminho \ seu_arquivo_pc-SHA2.spc -pfx E: \ caminho \ nome_do_arquivo.pfx -po senha -f

  5. Assinar o arquivo exe pfx:

    SignTool sign / f E: \ caminho \ nome do arquivo.pfx / p senha / tr link / td SHA256 E: \ caminho \ yourexe_to_sign .exe

por 28.02.2018 / 20:17