EV CodeSigning - всегда ли на девайсе?
От: Shmj Ниоткуда  
Дата: 24.11.18 18:51
Оценка:
Собстенно, всегда ли EV CodeSigning выдают только на девайсе (крипто-токене) или же можно получить в экспортируемом формате?
Re: EV CodeSigning - всегда ли на девайсе?
От: bnk СССР http://unmanagedvisio.com/
Дата: 24.11.18 20:37
Оценка: 1 (1) +1
Здравствуйте, Shmj, Вы писали:

S>Собстенно, всегда ли EV CodeSigning выдают только на девайсе (крипто-токене) илfи же можно получить в экспортируемом формате?


AFAIK, всегда на девайсе
Re[2]: EV CodeSigning - всегда ли на девайсе?
От: pva  
Дата: 26.11.18 11:46
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>AFAIK, всегда на девайсе

Там вроде был вариант что при наличии у тебя токена можно заказать сертификат на него. Как это реализуется технически я не разбирал, но может и передачей сертов приватных ключей.
С другой стороны никогда не видел чтоб этот метод кто-то использовал.
newbie
Re[3]: EV CodeSigning - всегда ли на девайсе?
От: Aquilaware  
Дата: 26.11.18 20:22
Оценка:
Здравствуйте, pva, Вы писали:

pva>Там вроде был вариант что при наличии у тебя токена можно заказать сертификат на него. Как это реализуется технически я не разбирал, но может и передачей сертов приватных ключей.


Реализуется запуском специальной проги, которая видит ваш токен и вливает в него сертификат. Сертификаты конечно передает, но в закрытом формате. Так просто не задампить.
Re[3]: EV CodeSigning - всегда ли на девайсе?
От: Shmj Ниоткуда  
Дата: 26.11.18 22:53
Оценка:
Здравствуйте, pva, Вы писали:

bnk>>AFAIK, всегда на девайсе

pva>Там вроде был вариант что при наличии у тебя токена можно заказать сертификат на него. Как это реализуется технически я не разбирал, но может и передачей сертов приватных ключей.
pva>С другой стороны никогда не видел чтоб этот метод кто-то использовал.

Девайс сам генерит приватный ключ, наверх отдает только открытый. Извлечь ключ из девайса не представляется возможным.

Минус этого — билд-сервер должен быть физически доступен.
Re: EV CodeSigning - всегда ли на девайсе?
От: terrible_mummy  
Дата: 30.11.18 14:31
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Собстенно, всегда ли EV CodeSigning выдают только на девайсе (крипто-токене) или же можно получить в экспортируемом формате?

Не уверена, что правильно поняла ваш вопрос — но сейчас получали повторно EV, токен у нас остался от предыдущего. Получили в личный кабинет сертификат, импортировали и на старый токен записали.
Re[2]: EV CodeSigning - всегда ли на девайсе?
От: Shmj Ниоткуда  
Дата: 30.11.18 16:17
Оценка:
Здравствуйте, terrible_mummy, Вы писали:

_>Не уверена, что правильно поняла ваш вопрос — но сейчас получали повторно EV, токен у нас остался от предыдущего. Получили в личный кабинет сертификат, импортировали и на старый токен записали.


Вопрос простой — можно ли экспортировать ключ с девайса и загрузить в Build-сервер, к примеру тот же www.visualstudio.com. Чтобы после коммитов автоматом получать релизную сборку с ЭЦП. Похоже что нет, так как с девайса ключ извлечь никоим образом не получится — только поднимать локальный билд-сервер и воткнуть в USB сам девайс.
Re[3]: EV CodeSigning - всегда ли на девайсе?
От: wantus  
Дата: 30.11.18 17:24
Оценка: 3 (1)
Здравствуйте, Shmj, Вы писали:

S>Вопрос простой — можно ли экспортировать ключ с девайса и загрузить в Build-сервер, к примеру тот же www.visualstudio.com. Чтобы после коммитов автоматом получать релизную сборку с ЭЦП. Похоже что нет, так как с девайса ключ извлечь никоим образом не получится — только поднимать локальный билд-сервер и воткнуть в USB сам девайс.


http://usbip.sourceforge.net/ ! :)
Re[3]: EV CodeSigning - всегда ли на девайсе?
От: terrible_mummy  
Дата: 03.12.18 16:25
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Здравствуйте, terrible_mummy, Вы писали:


_>>Не уверена, что правильно поняла ваш вопрос — но сейчас получали повторно EV, токен у нас остался от предыдущего. Получили в личный кабинет сертификат, импортировали и на старый токен записали.


S>Вопрос простой — можно ли экспортировать ключ с девайса и загрузить в Build-сервер, к примеру тот же www.visualstudio.com. Чтобы после коммитов автоматом получать релизную сборку с ЭЦП. Похоже что нет, так как с девайса ключ извлечь никоим образом не получится — только поднимать локальный билд-сервер и воткнуть в USB сам девайс.


Понел)) чукча не писатель разработчик, чукча многолетний получатель всяких codesigning и експерт по борьбе с CA. Спрошу у сопричастных.
Re[4]: EV CodeSigning - всегда ли на девайсе?
От: Shmj Ниоткуда  
Дата: 03.12.18 17:19
Оценка:
Здравствуйте, terrible_mummy, Вы писали:

_>Понел)) чукча не писатель разработчик, чукча многолетний получатель всяких codesigning и експерт по борьбе с CA. Спрошу у сопричастных.


Это ты о чем? Хочешь спровоцировать чтобы я дал ссылку на проект? Нет, не буду, здесь кроме обливания говном ничего не получишь для любого проекта. Это демотивирует.

Еще не было ни одного случая, чтобы просящий о порке не получил тонну говна на себя и множественные убеждения в том что это "не нужно".

Тут собрались, в основном, неудачники. Им кажется что ничего не нужно. Спроси их о Bitcoin в начале его становления — доходчиво объяснят что это бред, что Visa гораздо удобнее и эти костыли никому не нужны.

Так что нет — закончились те времена, когда я, по наивности, приводил ссылки на свои проекты.
Отредактировано 03.12.2018 17:20 Shmj . Предыдущая версия .
Re[5]: EV CodeSigning - всегда ли на девайсе?
От: terrible_mummy  
Дата: 03.12.18 17:34
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Здравствуйте, terrible_mummy, Вы писали:


_>>Понел)) чукча не писатель разработчик, чукча многолетний получатель всяких codesigning и експерт по борьбе с CA. Спрошу у сопричастных.


S>Это ты о чем? Хочешь спровоцировать чтобы я дал ссылку на проект? Нет, не буду, здесь кроме обливания говном ничего не получишь для любого проекта. Это демотивирует.


S>Еще не было ни одного случая, чтобы просящий о порке не получил тонну говна на себя и множественные убеждения в том что это "не нужно".


S>Тут собрались, в основном, неудачники. Им кажется что ничего не нужно. Спроси их о Bitcoin в начале его становления — доходчиво объяснят что это бред, что Visa гораздо удобнее и эти костыли никому не нужны.


S>Так что нет — закончились те времена, когда я, по наивности, приводил ссылки на свои проекты.

Ээээ... Я хотела помочь ответить на ваш вопрос и задать его ребятам, которые у меня подпись драйверов берут и эти самые драйвера подписывают. Чур меня, я вообще из другой песочницы, извините. Буду признательна, если не будете делиться ссылкой на ваш проект, меня это знание обременит.
Re[6]: EV CodeSigning - всегда ли на девайсе?
От: Shmj Ниоткуда  
Дата: 03.12.18 17:41
Оценка:
Здравствуйте, terrible_mummy, Вы писали:

_>Ээээ... Я хотела помочь ответить на ваш вопрос и задать его ребятам, которые у меня подпись драйверов берут и эти самые драйвера подписывают. Чур меня, я вообще из другой песочницы, извините. Буду признательна, если не будете делиться ссылкой на ваш проект, меня это знание обременит.


Сорри, не так понял.
Re[7]: EV CodeSigning - всегда ли на девайсе?
От: terrible_mummy  
Дата: 03.12.18 17:54
Оценка:
Здравствуйте, Shmj, Вы писали:

S>Здравствуйте, terrible_mummy, Вы писали:


_>>Ээээ... Я хотела помочь ответить на ваш вопрос и задать его ребятам, которые у меня подпись драйверов берут и эти самые драйвера подписывают. Чур меня, я вообще из другой песочницы, извините. Буду признательна, если не будете делиться ссылкой на ваш проект, меня это знание обременит.


S>Сорри, не так понял.

Ох, ну вы меня и напугали))
Re[7]: EV CodeSigning - всегда ли на девайсе?
От: terrible_mummy  
Дата: 04.12.18 11:48
Оценка: 8 (1)
Здравствуйте, Shmj, Вы писали:

S>Здравствуйте, terrible_mummy, Вы писали:


_>>Ээээ... Я хотела помочь ответить на ваш вопрос и задать его ребятам, которые у меня подпись драйверов берут и эти самые драйвера подписывают. Чур меня, я вообще из другой песочницы, извините. Буду признательна, если не будете делиться ссылкой на ваш проект, меня это знание обременит.


S>Сорри, не так понял.

По сабжу — подтвердили:
"EV можно использовать только с токена.
Можно сделать несколько токенов с одним EV."
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.