Útmutatók
Hogyan írjunk alá Windows bináris fájlokat CI-ben
A hitelesítőkód-aláíráshoz olyan tanúsítványra van szükség, amelyet nem szabad nyilvánosságra hozni.
5 perc olvasás
A hitelesítőkód-aláíráshoz olyan tanúsítványra van szükség, amelyet nem szabad nyilvánosságra hozni.
Miért történik
A privát kulcsnak elérhetőnek kell lennie a Signtool számára anélkül, hogy visszaállítható lenne naplókból vagy műtermékekből.
Hogyan lehet javítani
- Használjon felhőalapú HSM-et vagy Azure Trusted Signing-et a titkos PFX helyett
- Ha PFX-et használ, tárolja base64 kódolással, és törölje az aláírás után
- Jelentkezzen be egy védett környezetbe tartozó munkába a szükséges ellenőrökkel
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.
Kapcsolódó
Hogyan lehet gyorsabbá tenni a Windows CI-tA Windows-feladatok háromszor annyi ideig tartanak, mint a megfelelő Linux-feladatok.Az MSBuild kimenet gyorsítótárazásaMinden build újrafordítja az összes projektet.A Visual Studio összetevőinek telepítése CI-benA szükséges VS-munkaterhelés hiányzik, és a telepítés tizenöt percet vesz igénybe.A .NET-tesztek párhuzamosításaA .NET-tesztek sorozatban futnak, és húsz percig tartanak.