Saltar al contenido principal
Ayuda

Certificados SSL Ayuda

Hicimos lo mejor que pudimos para traducir esta página para ti. La página en inglés también está disponible.

Firma de código Java: Descargar certificado y código de firma

Nota: A partir del 1 de junio de 2021, GoDaddy ya no emitirá ni renovará Certificados de firma de código o de firma de controlador. Si ya posee un Certificado de firma de código o de firma de controlador, no podrá cambiar la clave después del 1 de junio de 2021. Todos los certificados emitidos antes del 1 de junio de 2021 seguirán siendo válidos hasta que venzan.

Después de verificar tu solicitud de certificado , puedes descargar tus archivos de certificado y usarlos para firmar tu código Java.

Descarga tu certificado

  1. Ve a la página del producto de GoDaddy en .
  2. Selecciona Certificados SSL y luego selecciona Administrar para el certificado que quieres descargar.
  3. Debajo de Descargar certificado, selecciona un Tipo de servidor y luego selecciona Descargar archivo Zip.

Mueve tu archivo de certificado

  1. Descomprime el archivo ZIP que descargaste.
  2. Abre la carpeta descomprimida y localiza el archivo que termina en -SHA2.pem .
  3. ( Opcional ) Cambia el nombre del archivo PEM a algo más fácil de escribir, por ejemplo mycert.pem .
  4. Mueve el archivo PEM al lugar donde creaste tu depósito de claves.

    Para los usuarios de Windows, este es el directorio bin de la instalación de JDK & mdash; por ejemplo:
    C: \ Archivos de programa \ java \ jdk número de versión \ bin

Preparación solo para Windows

Si estás usando Windows, debes completar los siguientes pasos antes de poder instalar el certificado y firmar tu código.

  1. Ejecuta cmd como administrador.
  2. Muévete al directorio bin de tu instalación de JDK
    : cd C: \ Archivos de programa \ java \ jdk versión número \ bin

Instalar el certificado

  1. A través de la línea de comandos, navega hasta el directorio donde creaste tu depósito de claves. (Los usuarios de Windows ya deberían estar aquí).
  2. Instala tu certificado:
    keytool -importcert -file mycert.pem -keystore codesignstore
  3. Ingresa la contraseña de tu depósito de claves.
  4. Escribe para indicar que deseas confiar en el certificado y luego presiona intro.

Firma tu código

  1. Firma tu código:
    jarsigner -verbose -keystore codesignstore -tsa http://tsa.starfieldtech.com/ tu archivo jar .jar codesigncert Los
    usuarios de Windows pueden necesitar usar las rutas completas a sus archivos keystore ( JKS ) y JAR .

    Nota: Debes usar la autoridad de sello de tiempo http://tsa.starfieldtech.com

  2. Ingresa la contraseña de tu depósito de claves.
  3. Verifica que tu código esté firmado.
    jarsigner -verify -verbose -certs tu archivo jar .jar

Si todo funcionó, verás jar verificado .

Debería esperar ver "Este jar contiene entradas cuya cadena de certificados no está validada". La presencia de esta advertencia no indica que tu certificado no funcionará.

Siguiente paso

  • ¡Eso es todo! Ahora puedes comenzar a distribuir tu código firmado.