Hoppa till innehåll

Guider

Hur man signerar Windows-binärfiler i CI

Autentikodsignering behöver ett certifikat som inte får exponeras.

5 min läsning

Varför det händer

Hur man fixar det

  1. Använd en moln HSM eller Azure Trusted Signing istället för en PFX i en hemlighet
  2. Om du använder en PFX, lagra den base64-kodad och radera den efter signering
  3. Logga in på ett jobb som omfattas av en skyddad miljö med nödvändiga granskare

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.