Ugrás a tartalomra

Útmutatók

Hogyan írjunk alá Windows bináris fájlokat CI-ben

A hitelesítőkód-aláíráshoz olyan tanúsítványra van szükség, amelyet nem szabad nyilvánosságra hozni.

5 perc olvasás

A hitelesítőkód-aláíráshoz olyan tanúsítványra van szükség, amelyet nem szabad nyilvánosságra hozni.

Miért történik

A privát kulcsnak elérhetőnek kell lennie a Signtool számára anélkül, hogy visszaállítható lenne naplókból vagy műtermékekből.

Hogyan lehet javítani

  1. Használjon felhőalapú HSM-et vagy Azure Trusted Signing-et a titkos PFX helyett
  2. Ha PFX-et használ, tárolja base64 kódolással, és törölje az aláírás után
  3. Jelentkezzen be egy védett környezetbe tartozó munkába a szükséges ellenőrökkel

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.