Télécharger ssign
ssign tient en un seul fichier programme : téléchargez l'archive de votre système et décompressez-la. Ces liens mènent toujours à la dernière version.
| Système | Téléchargement | Contient |
|---|---|---|
| Linux Intel ou AMD 64 bits (x86_64) | ssign-linux-x86_64.tar.gz | ssign |
| Linux ARM 64 bits (aarch64) | ssign-linux-aarch64.tar.gz | ssign |
| macOS Apple silicon (puce série M) | ssign-macos-aarch64.tar.gz | ssign |
| macOS Mac à processeur Intel | ssign-macos-x86_64.tar.gz | ssign |
| Windows 64 bits (x86_64) | ssign-windows-x86_64.zip | ssign.exe |
Notes de version et anciennes versions : toutes les versions sur GitHub.
Installer
- Linux et macOS : décompressez l'archive et placez
ssigndans votrePATH(avec le nom d'archive de votre système) :tar xzf ssign-linux-x86_64.tar.gz sudo install -m755 ssign /usr/local/bin/ssign ssign --help - Windows : décompressez le zip ; il contient
ssign.exe.
Les fichiers Windows (ssign.exe et ssign_pkcs11.dll) sont signés en Authenticode avec ssign
lui-même pendant la publication, depuis une machine Linux, puis contrôlés avec osslsigncode verify. Les
fichiers macOS sont signés et notariés auprès d'Apple, et compilés pour macOS 11 ou plus récent.
Module PKCS#11
Pour signer des MSI, CAB, catalogues, APPX ou scripts PowerShell avec osslsigncode, téléchargez le module de votre système. Mode d'emploi : PKCS#11 et osslsigncode.
| Système | Téléchargement | Contient |
|---|---|---|
| Linux Intel ou AMD 64 bits (x86_64) | ssign-pkcs11-linux-x86_64.tar.gz | libssign_pkcs11.so |
| Linux ARM 64 bits (aarch64) | ssign-pkcs11-linux-aarch64.tar.gz | libssign_pkcs11.so |
| macOS Apple silicon (puce série M) | ssign-pkcs11-macos-aarch64.tar.gz | libssign_pkcs11.dylib |
| macOS Mac à processeur Intel | ssign-pkcs11-macos-x86_64.tar.gz | libssign_pkcs11.dylib |
| Windows 64 bits (x86_64) | ssign-pkcs11-windows-x86_64.zip | ssign_pkcs11.dll |
Avec Cargo
Si Rust est installé, la commande est disponible sur crates.io :
cargo install ssign
Le module PKCS#11 n'est pas sur crates.io : c'est une bibliothèque partagée, que cargo install ne sait
pas installer. Prenez le module prêt à l'emploi ci-dessus, ou compilez-le depuis un clone du dépôt :
cargo build -p ssign-pkcs11 --release # → target/release/libssign_pkcs11.so
Ce qu'il faut
- Un certificat de signature de code cloud Certum SimplySign, l'e-mail du compte et l'appli d'authentification configurée avec le QR code SimplySign.
- Un accès réseau à
cloudsign.webnotarius.pl(HTTPS) et au serveur d'horodatage,http://time.certum.pl/par défaut. - Un magasin de certificats système : ssign vérifie les certificats HTTPS via le magasin du système d'exploitation, donc une image de conteneur nue, sans certificats d'autorités, ne fonctionnera pas.
Étape suivante : signer votre premier fichier.