Leitfäden
So signieren Sie Windows-Binärdateien in CI
Für die Authenticode-Signierung ist ein Zertifikat erforderlich, das nicht offengelegt werden darf.
5 Min. Lesezeit
Für die Authenticode-Signierung ist ein Zertifikat erforderlich, das nicht offengelegt werden darf.
Warum es passiert
Der private Schlüssel muss für signtool verfügbar sein, ohne dass er aus Protokollen oder Artefakten wiederhergestellt werden kann.
So beheben Sie das Problem
- Verwenden Sie in einem Geheimnis ein Cloud-HSM oder Azure Trusted Signing anstelle eines PFX
- Wenn Sie ein PFX verwenden, speichern Sie es base64-codiert und löschen Sie es nach dem Signieren
- Melden Sie sich für einen Job an, der auf eine geschützte Umgebung mit den erforderlichen Prüfern beschränkt ist
Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis
Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.
Verwandt
So machen Sie Windows CI schnellerWindows-Jobs dauern dreimal so lange wie entsprechende Linux-Jobs.So zwischenspeichern Sie die MSBuild-AusgabeBei jedem Build werden alle Projekte neu kompiliert.Installieren von Visual Studio-Komponenten in CIEin erforderlicher VS-Workload fehlt und die Installation dauert fünfzehn Minuten.So parallelisieren Sie .NET-Tests.NET-Tests werden seriell ausgeführt und dauern zwanzig Minuten.