Guider
Hur man signerar Windows-binärfiler i CI
Autentikodsignering behöver ett certifikat som inte får exponeras.
5 min läsning
Varför det händer
Hur man fixar det
- Använd en moln HSM eller Azure Trusted Signing istället för en PFX i en hemlighet
- Om du använder en PFX, lagra den base64-kodad och radera den efter signering
- Logga in på ett jobb som omfattas av en skyddad miljö med nödvändiga granskare
Relaterat
Hur man gör Windows CI snabbareWindows-jobb tar tre gånger så lång tid som motsvarande Linux-jobb.Hur man cachelagrar MSBuild-utdataVarje konstruktion kompilerar om alla projekt.Installera Visual Studio-komponenter i CIEn obligatorisk VS-arbetsbelastning saknas och installationen tar femton minuter.Hur man parallelliserar .NET-tester.NET-tester körs i serie och tar tjugo minuter.