Zum Inhalt springen

Leitfäden

So signieren Sie Windows-Binärdateien in CI

Für die Authenticode-Signierung ist ein Zertifikat erforderlich, das nicht offengelegt werden darf.

5 Min. Lesezeit

Für die Authenticode-Signierung ist ein Zertifikat erforderlich, das nicht offengelegt werden darf.

Warum es passiert

Der private Schlüssel muss für signtool verfügbar sein, ohne dass er aus Protokollen oder Artefakten wiederhergestellt werden kann.

So beheben Sie das Problem

  1. Verwenden Sie in einem Geheimnis ein Cloud-HSM oder Azure Trusted Signing anstelle eines PFX
  2. Wenn Sie ein PFX verwenden, speichern Sie es base64-codiert und löschen Sie es nach dem Signieren
  3. Melden Sie sich für einen Job an, der auf eine geschützte Umgebung mit den erforderlichen Prüfern beschränkt ist

Ihr nächster Build könnte doppelt so schnell sein — zum halben Preis

Kostenlos starten. Der Wechsel zurück ist dieselbe eine Zeile — auch dieses Diff veröffentlichen wir.