SSL-certifikat får vara giltiga i högst 199 dagar. Från 15 mars 2027 blir gränsen 99 dagar. Läs mer →

GlobalSign Code Signing med USB-token: installation och konfiguration

Guiden går igenom hela vägen från beställning till din första signering med ett GlobalSign Code Signing-certifikat på en SafeNet USB-token: validering, installation av drivrutiner, initiering av token, hämtning av certifikatet via Fortify och praktiska tips för signering.

Det här händer efter beställningen

1

FairSSL lägger ordern hos GlobalSign

Vi skickar din beställning till GlobalSign, och valideringen startar.

2

GlobalSign validerar företaget

Valideringen kan omfatta dokument att underteckna och ett samtal till företagets huvudnummer.

3

Telefonverifiering (cirka 2 minuter)

Kontaktpersonen i ordern måste gå att nå via företagets huvudnummer.

4

USB-token skickas med post

GlobalSign skickar SafeNet eToken 5110 CC till postadressen, normalt inom ungefär en vecka efter valideringen. Som tillval mot extra kostnad kan FairSSL skicka en token med PostNord, som du normalt har inom 2 arbetsdagar. Tiderna är inte garanterade och förutsätter att vi når dig snabbt och får tillbaka undertecknade dokument utan dröjsmål. Din token skickas separat från certifikatet.

5

Länken till certifikatet kommer via e-post

GlobalSign skickar ett e-postmeddelande med en länk där du hämtar certifikatet.

Steg 1: Genomför valideringen

GlobalSign validerar ditt företag innan certifikatet utfärdas. Valideringen kan omfatta:

  • Dokument att underteckna (skickas via e-post)
  • Ett samtal till företagets huvudnummer, där GlobalSign ber att få tala med kontaktpersonen i ordern.

Tips: Berätta för receptionen att GlobalSign kommer att ringa och att samtalet ska kopplas till rätt kontaktperson. Då går valideringen betydligt snabbare.

Steg 2: Ta emot USB-token

GlobalSign skickar en SafeNet eToken 5110 CC till postadressen i ordern när valideringen är klar. Du har den normalt inom ungefär en vecka. Som tillval mot extra kostnad kan FairSSL i stället skicka en token med PostNord och leverans nästa arbetsdag. Den måste lämnas till PostNord före kl. 10.00, så du har den normalt inom 2 arbetsdagar. Tiderna är inte garanterade och förutsätter att vi når dig snabbt och får tillbaka undertecknade dokument utan dröjsmål.

Har du redan en fungerande token? Om du förnyar och har en fungerande SafeNet-token från en tidigare order skickar GlobalSign inte alltid en ny. Det nya certifikatet kan installeras på den token du redan har.

Steg 3: Installera SafeNet-drivrutinerna

Installera SafeNet Authentication Client med drivrutiner på den dator där du ska använda din token.

Viktigt: Installera drivrutinerna innan du hämtar certifikatet. Vid förnyelse uppdaterar du först till den senaste versionen av drivrutinerna.

Steg 4: Initiera din USB-token (bara nya tokens)

Initieringen återställer din token och du anger dina säkerhetskoder. Öppna SafeNet Authentication Client, högerklicka på din token och välj "Initialize Token".

Säkerhetskoder

  • PIN: Används när du signerar. Det är den här koden du anger till vardags.
  • PUK: Låser upp PIN-koden om den blir spärrad och används för att återställa eller radera enheten.
  • Token Password: Används när certifikatet installeras. Vi rekommenderar samma kod som PIN, eftersom viss programvara blandar ihop de två.
  • Administrator Password: Används för att radera eller återställa enheten. Standardvärdet är 48 nollor. Vi rekommenderar att du inte ändrar det.

Läs kodkraven i PIN Policy. En för lång kod kan senare avvisas. Kontrollera tillåten längd och tillåtna teckentyper under Token Settings i SafeNet Authentication Client innan du väljer kod.

Varning: Om Administrator Password eller PUK anges fel 5 gånger blir din token permanent obrukbar. Den kan inte återställas, och du måste köpa en ny token.

Steg 5: Installera Fortify

Du behöver Fortify för att hämta GlobalSign-certifikatet. Programmet kopplar ihop din webbläsare med din USB-token, så att certifikatet installeras direkt på den från webbläsaren.

Ladda ner Fortify från fortifyapp.com ↗ och installera programmet innan du går vidare till nästa steg.

Steg 6: Hämta certifikatet

Hämta certifikatet med länken som GlobalSign skickar via e-post och engångskoden som du har fått från FairSSL. Tänk på följande:

  • Använd Edge, Firefox, Chrome eller Safari med Fortify installerat
  • Sätt i din USB-token innan du öppnar länken
  • Ange Token Password (inte PIN) när installationen ber om åtkomst till enheten

Använd inte IE-läget i Edge. Fortify fungerar inte i Edges kompatibilitetsläge för Internet Explorer. Använd det vanliga webbläsarläget.

Steg 7: Signera din kod

Certifikatet är nu installerat på din USB-token och klart att använda. Du kan använda din token på andra datorer när SafeNet-drivrutinen är installerad på dem.

Certifikatet och den privata nyckeln kan inte kopieras eller exporteras från din token. Certifikatet går bara att använda med den. Förvara den säkert.

Exempel med signtool

signtool sign /fd sha256 /tr http://timestamp.globalsign.com/tsa/r6advanced1 /td sha256 /a "MyApp.exe"

SafeNet-drivrutinen ber om din PIN-kod när signtool signerar.

Tips och felsökning

Använd alltid tidsstämpling

Lägg alltid till en tidsstämpel när du signerar. Då förblir signaturen giltig även efter att certifikatet har gått ut.

signtool sign /fd sha256 /tr http://timestamp.globalsign.com/tsa/r6advanced1 /td sha256 /a "MyApp.exe"

Bakåtkompatibilitet: importera CA-certifikatet

För bakåtkompatibilitet importerar du CA-certifikatet "GlobalSign Code Signing Root R45 (R3 cross)" till din token under Advanced i SafeNet. Ibland behöver du även importera det mellanliggande certifikatet.

Aktivera single logon

I SafeNet Authentication Client: Client Settings → Advanced → Enable single logon. Då anger du PIN-koden en gång per session i stället för vid varje signering.

Automatisk signering i CI/CD

Automatisk signering med signtool är tekniskt möjlig via odokumenterade parametrar för tokennamn, namn på key container och lösenord. Kontakta FairSSL så hjälper vi dig.

Din token låses vid fel kod

Din token låses efter upprepade försök med fel kod. Viss programvara kan prova koder automatiskt och förbruka försöken. Du ser hur många försök som återstår i SafeNet Authentication Client.

Extra USB-tokens

Du kan köpa extra USB-tokens från FairSSL. Vi skickar dem med PostNord och leverans nästa arbetsdag, och eftersom de måste lämnas före kl. 10.00 har du dem normalt inom 2 arbetsdagar. GlobalSign skickar sin egen token inom ungefär en vecka.

GlobalSign Code Signing-certifikat

OV Code Signing

GlobalSign

GlobalSign CodeSign

OV

GlobalSign OV Code Signing. USB-token ingår.

från 4 190 SEK /år Se detaljer →

EV Code Signing

Vanliga frågor om GlobalSign USB-token

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

Ja. Installera SafeNet-drivrutinen på datorn och sätt i din token. Certifikatet ligger på din token och följer med den.
Nej. Den inbyggda RDP-klienten i Windows vidarebefordrar inte en USB-token till fjärrdatorn. Använd TeamViewer eller AnyDesk i stället.
Lås upp PIN-koden med PUK-koden. Är även PUK-koden spärrad återställer du enheten med Administrator Password, vilket raderar certifikatet. Har du glömt Administrator Password går din token inte att använda igen.
Inte nödvändigtvis. Ditt nya certifikat kan installeras på din befintliga token.

Redo att beställa GlobalSign Code Signing?

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.