
コミュニティー製の Firefox 派生ブラウザーにデジタル署名を付けた話
Floorp ブラウザーを開発しているすらーぷの妖精です!バージョン 10.4.0 で Certum によるコードサイニング証明書を購入し、署名しました。手順が大変だったので備忘録として残そうと思います。 なぜコードサイニング証明書を買って署名したのか Kaspersky・Avast・OSばs(((おっと、、 ウイルスバスター・Norton といったセキュリティソフトが信頼できないソフトウェアとして Floorp をブロックするので署名をつければ解決できるという話を聞き、コードサイニング証明書を買い、個人情報を全国に捧げる決断をしました。 購入・コードサイニング証明書発行手順 https://crystalmark.info/ja/2020/06/06/opensourcecodesigning/ 必要なものは上の hiyohiyo 様が書いているブログの通り、以下のものになります パスポートなどの国際的に自身の身分を公的に証明できるもの ゆうちょ銀行の残高証明書などの英語で住所が確認できる書類(通常は日本語なので発行の際に英語で書いてくださいとお願いするべし) オープンソースプロジェクト(GitHub などの URL でさらに、自分の名前を載せたライセンスを書いておく) 本名および居住地域(都道府県)を公開する覚悟 約2万3000円費用(2年目からは25ユーロに下がります) 購入手順 下記のサイトから一番下の行の商品がオープンソースプロジェクト下で開発している人が使えるコードサイニング証明書と必要なキット。 クラウドでやりたいなら一番左を。(二年目も49ユーロになります。) 物理キーでいいなら一番右側を。(二年目からは25ユーロに) https://shop.certum.eu/data-safety/code-signing-certificates.html 私は物理キーでやりたかったのと安く済ませたかったので一番右を選択。 Open Source Code Signing - set 値段に関しててですが円安なので無茶苦茶高いです。DHL を配送サービスに使うらしくその値段も含んで2万円ぐらいです。(日本の関税に引っ掛かりその手数料と税金で1100円追加で領収されます) まあ無料のオープンソースプロジェクトで収益が得られていない場合はあきらめたほうが賢明だと思います。ちなみに Floorp はブラウザーからの収益は0円なので終わっています。絶望的です。寄付は以下からお願いします。 https://github.com/sponsors/Ablaze-MIRAI コードサイニング証明書を Certum に発行してもらう 日本語のドキュメントがないので軽く書いておきます。ちなみにコードサイニング証明書を使うのに必要なDHL経由で来るツールが発行には必要です。Windows 環境が前提です 1.Certum のコードサイニング証明書を購入したアカウントでログインしてアカウント管理画面へ https://shop.certum.eu/customer/account/ 2. Manage Certificates ↗ にアクセスする 証明書の管理サイトにリダイレクトします。ここで Certum の DHL経由で来るツールが必要になります。先にセットアップが必要です。 USB メモリみたいなものを取り出して裏側が取れるので取って付属の SIM カードを入れます(緑色のカードです)入れ終わったら蓋をしましょう。 PC に刺します。そして、以下のサイトからカードマネージャをダウンロードしてインストールします。(再起動必須) https://pomoc.certum.pl/pl/oprogramowanie/procertum-cardmanager/ 再起動し終わったら、インストールしたソフトを起動します。インターフェイスは結構古めです。 ...




