沃通签名工具操作手册
一.程序说明
沃通签名工具为Windows平台代码签名提供了一个便捷操作的可视化界面,支持批量签名,支持多种可执行文件、打包文件签名,让代码签名变得简单方便。
二.运行环境
Windows XP及以上版本
三.操作步骤
1.下载沃通签名工具wosigncode.exe到本地路径保存;
2.以管理员权限运行wosigncode.exe执行程序即可进入沃通签名工具操作界面;
3.代码签名操作说明。
a.打开沃通签名工具,在证书选择区,选择用于给代码签名的证书。
单签名模式
- 选择证书 SHA1证书 或 SHA2证书类型;
- 点击“PFX证书”按钮,支持选择PFX格式证书,输入证书密码即可;
- 点击“证书库”按钮,支持从本地安装的证书中自动筛选出有效期内的代码签名类型证书,选中即可;
- 点击“证书信息”链接,可查看用于签名的证书的详细信息。
双签名模式
• 先选择SHA1,在选择对应的SHA1证书,通过PFX证书或是证书库;然后在选择SHA2,在选择对应的SHA2证书,通PFX证书或是证书库,输入证书密码即可;最后点击签名;
b.在文件选择区,选择需要签名的文件。
- 沃通签名工具,支持对可执行文件(exe,dll,sys.ocx),其他文件(cab,cat,msi)的以上格式文件进行签名;
- 支持拖放、双击添加、点击“添加”按钮3种方式选择需要签名的文件;
- 支持同时选择批量文件进行签名;
- 点击“添加文件夹”按钮,可直接选择该文件夹下所有文件进行签名;
- 已显示在文件列表的文件,选中后,点击“删除”按钮,可删除该文件;
- 点击“清空”按钮,会删除文件列表的所有文件。
c.在选择签名类型目录下,选择签名类型。
- 支持普通签名和内核签名2种签名模式;
- 选择内核签名模式时,如使用非沃通签发的证书进行签名,需要导入微软支持的交叉根证书;而使用沃通签发的证书进行签名,则不需要导入交叉根证书。
d.点击“签名”按钮,执行签名操作,并等待签名完成。
4.附加签名操作说明。
- 已经签过名的文件,如需附加一个签名(例如:SHA2证书),只要选择上“附加签名”方式,并选择已签过名的文件,然后执行签名操作即可;
- 附加签名功能支持在同一个文件上用SHA1和SHA256证书共同给文件签名,确保签名文件在不同操作平台都能正常使用;
- 附加签名成功查看签名文件显示如下图。
5.CSR操作说明。
- 在上图区域1选择需要生成那种证书类型;
- 在上图区域2根据证书了下填写相应的主题信息;输入要在证书主题中显示的基本信息,也可以为空,不影响功能;
- 在上图区域3请保持默认选择不做任何改动;
- 在上图区域4点击“创建CSR”按钮后会弹出保存(.csr 和 .key)文件窗口【注:用域名命名的私钥文件在生成后需对文件名加 .key 后缀即可】,最后CSR生成成功;点击“检查CSR”按钮,可检查CSR的状态;
- 在上图区域5成功产生的CSR和CSR检查结果会显示在对应文本框中。
6.证书操作说明。
6.1 安装证书。
- 在上图区域1选择“安装证书”单选按钮;
- 在上图区域2选择需要安装的证书,或在区域4勾选上可粘贴文件的复选框,并将证书内容粘贴在文本框中;
- 在上图区域3点击“执行操作”,即可成功安装证书至本机系统中。
6.2 创建PFX。
- 在上图区域1选择“创建PFX”单选按钮;
- 在上图区域2选择需要创建PFX的证书文件、私钥文件,设置PFX密码、确认密码。(如直接在区域4粘贴证书内容,则不需要选择证书文件);
- 在上图区域3点击“执行操作”,即可成功创建PFX。
6.3 创建SPC。
- 在上图区域1选择“创建SPC”单选按钮;
- 在上图区域2选择需要创建SPC的证书文件、以及上级证书文件,上级证书不能超过3级。(如直接在区域4粘贴证书内容,则不需要选择证书文件);
- 在上图区域3点击“执行操作”,即可成功创建SPC。
6.4 分离PFX。
- 在上图区域1选择“分离PFX”单选按钮;
- 在上图区域2选择需要分离PFX的证书文件、以及输入证书秘码;
- 在上图区域3点击“执行操作”,即可成功分离PFX,图4不变动。
7.CAB/CAT操作说明。
a.在文件选择区,选择需要执行打包操作的文件。文件选择方式,界面操作按钮功能,与代码签名页文件选择相同。
b.在操作区,根据需要点击对应按钮执行相应操作。
- 点击“创建CAB”按钮,可将选择的文件打包成CAB格式文件保存在本地;
- 点击“创建CAT”按钮,可将选择的文件打包成CAT格式文件保存在本地;
- 勾选“创建后进入签名”单选框,在文件打包成功后,自动切换到代码签名界面,将打包文件加入签名列表等待签名。