GlobalSign Code Signing med USB-token: installation och konfiguration
Guiden går igenom hela vägen från beställning till din första signering med ett GlobalSign Code Signing-certifikat på en SafeNet USB-token: validering, installation av drivrutiner, initiering av token, hämtning av certifikatet via Fortify och praktiska tips för signering.
Det här händer efter beställningen
FairSSL lägger ordern hos GlobalSign
Vi skickar din beställning till GlobalSign, och valideringen startar.
GlobalSign validerar företaget
Valideringen kan omfatta dokument att underteckna och ett samtal till företagets huvudnummer.
Telefonverifiering (cirka 2 minuter)
Kontaktpersonen i ordern måste gå att nå via företagets huvudnummer.
USB-token skickas med post
GlobalSign skickar SafeNet eToken 5110 CC till postadressen, normalt inom ungefär en vecka efter valideringen. Som tillval mot extra kostnad kan FairSSL skicka en token med PostNord, som du normalt har inom 2 arbetsdagar. Tiderna är inte garanterade och förutsätter att vi når dig snabbt och får tillbaka undertecknade dokument utan dröjsmål. Din token skickas separat från certifikatet.
Länken till certifikatet kommer via e-post
GlobalSign skickar ett e-postmeddelande med en länk där du hämtar certifikatet.
Steg 1: Genomför valideringen
GlobalSign validerar ditt företag innan certifikatet utfärdas. Valideringen kan omfatta:
- ✓ Dokument att underteckna (skickas via e-post)
- ✓ Ett samtal till företagets huvudnummer, där GlobalSign ber att få tala med kontaktpersonen i ordern.
Tips: Berätta för receptionen att GlobalSign kommer att ringa och att samtalet ska kopplas till rätt kontaktperson. Då går valideringen betydligt snabbare.
Steg 2: Ta emot USB-token
GlobalSign skickar en SafeNet eToken 5110 CC till postadressen i ordern när valideringen är klar. Du har den normalt inom ungefär en vecka. Som tillval mot extra kostnad kan FairSSL i stället skicka en token med PostNord och leverans nästa arbetsdag. Den måste lämnas till PostNord före kl. 10.00, så du har den normalt inom 2 arbetsdagar. Tiderna är inte garanterade och förutsätter att vi når dig snabbt och får tillbaka undertecknade dokument utan dröjsmål.
Har du redan en fungerande token? Om du förnyar och har en fungerande SafeNet-token från en tidigare order skickar GlobalSign inte alltid en ny. Det nya certifikatet kan installeras på den token du redan har.
Steg 3: Installera SafeNet-drivrutinerna
Installera SafeNet Authentication Client med drivrutiner på den dator där du ska använda din token.
Viktigt: Installera drivrutinerna innan du hämtar certifikatet. Vid förnyelse uppdaterar du först till den senaste versionen av drivrutinerna.
Steg 4: Initiera din USB-token (bara nya tokens)
Initieringen återställer din token och du anger dina säkerhetskoder. Öppna SafeNet Authentication Client, högerklicka på din token och välj "Initialize Token".
Säkerhetskoder
- PIN: Används när du signerar. Det är den här koden du anger till vardags.
- PUK: Låser upp PIN-koden om den blir spärrad och används för att återställa eller radera enheten.
- Token Password: Används när certifikatet installeras. Vi rekommenderar samma kod som PIN, eftersom viss programvara blandar ihop de två.
- Administrator Password: Används för att radera eller återställa enheten. Standardvärdet är 48 nollor. Vi rekommenderar att du inte ändrar det.
Läs kodkraven i PIN Policy. En för lång kod kan senare avvisas. Kontrollera tillåten längd och tillåtna teckentyper under Token Settings i SafeNet Authentication Client innan du väljer kod.
Varning: Om Administrator Password eller PUK anges fel 5 gånger blir din token permanent obrukbar. Den kan inte återställas, och du måste köpa en ny token.
Steg 5: Installera Fortify
Du behöver Fortify för att hämta GlobalSign-certifikatet. Programmet kopplar ihop din webbläsare med din USB-token, så att certifikatet installeras direkt på den från webbläsaren.
Ladda ner Fortify från fortifyapp.com ↗ och installera programmet innan du går vidare till nästa steg.
Steg 6: Hämta certifikatet
Hämta certifikatet med länken som GlobalSign skickar via e-post och engångskoden som du har fått från FairSSL. Tänk på följande:
- ✓ Använd Edge, Firefox, Chrome eller Safari med Fortify installerat
- ✓ Sätt i din USB-token innan du öppnar länken
- ✓ Ange Token Password (inte PIN) när installationen ber om åtkomst till enheten
Använd inte IE-läget i Edge. Fortify fungerar inte i Edges kompatibilitetsläge för Internet Explorer. Använd det vanliga webbläsarläget.
Steg 7: Signera din kod
Certifikatet är nu installerat på din USB-token och klart att använda. Du kan använda din token på andra datorer när SafeNet-drivrutinen är installerad på dem.
Certifikatet och den privata nyckeln kan inte kopieras eller exporteras från din token. Certifikatet går bara att använda med den. Förvara den säkert.
Exempel med signtool
signtool sign /fd sha256 /tr http://timestamp.globalsign.com/tsa/r6advanced1 /td sha256 /a "MyApp.exe"
SafeNet-drivrutinen ber om din PIN-kod när signtool signerar.
Tips och felsökning
Använd alltid tidsstämpling
Lägg alltid till en tidsstämpel när du signerar. Då förblir signaturen giltig även efter att certifikatet har gått ut.
signtool sign /fd sha256 /tr http://timestamp.globalsign.com/tsa/r6advanced1 /td sha256 /a "MyApp.exe"
Bakåtkompatibilitet: importera CA-certifikatet
För bakåtkompatibilitet importerar du CA-certifikatet "GlobalSign Code Signing Root R45 (R3 cross)" till din token under Advanced i SafeNet. Ibland behöver du även importera det mellanliggande certifikatet.
Aktivera single logon
I SafeNet Authentication Client: Client Settings → Advanced → Enable single logon. Då anger du PIN-koden en gång per session i stället för vid varje signering.
Automatisk signering i CI/CD
Automatisk signering med signtool är tekniskt möjlig via odokumenterade parametrar för tokennamn, namn på key container och lösenord. Kontakta FairSSL så hjälper vi dig.
Din token låses vid fel kod
Din token låses efter upprepade försök med fel kod. Viss programvara kan prova koder automatiskt och förbruka försöken. Du ser hur många försök som återstår i SafeNet Authentication Client.
Extra USB-tokens
Du kan köpa extra USB-tokens från FairSSL. Vi skickar dem med PostNord och leverans nästa arbetsdag, och eftersom de måste lämnas före kl. 10.00 har du dem normalt inom 2 arbetsdagar. GlobalSign skickar sin egen token inom ungefär en vecka.
GlobalSign Code Signing-certifikat
OV Code Signing
GlobalSign CodeSign
GlobalSign OV Code Signing. USB-token ingår.
EV Code Signing
Vanliga frågor om GlobalSign USB-token
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Redo att beställa GlobalSign Code Signing?
Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.