Selles õpetuses tutvustatakse Azure DevOpsiga koodi allkirjastamist, kasutades Azure Key Vault'i salvestatud sertifikaati. Nende juhiste järgimiseks vajate järgmist.
- An Azure'i konto
- A DevOpsi projekt
- A Võtmehoidla
- A koodiallkirjastamise sertifikaat teie Key Vault'i installitud. Võite teha kas järgmist:
Vaadake seda artiklit, et saada juhend, kuidas integreerida eSigner Azure DevOpsiga: Azure DevOps Cloud Signingi integreerimise juhend.
Registreerige Azure'i rakendus
Kõigepealt peate registreerima uue Azure'i rakenduse, et saaksite allkirjastamiseks ühenduse luua oma Key Vaultiga.
- Logi sisse Azure portaal.

- Liigu Azure Active Directory. (Klõpsake nuppu Veel teenuseid kui Azure Active Directory ikoon pole nähtav.)

- Click Rakenduste registreerimised, vasakpoolses veerus.

- Click Uus registreerimine.

- Andke oma taotlusele a Eesnimi ja klõpsake Registreeri nuppu. Jätke muud seaded nende vaikeväärtustele.

- Teie uus rakendus on registreeritud. Kopeerige ja salvestage kuvatud väärtus Rakenduse (kliendi) ID, sest vajate seda hiljem.

Looge kliendisaladus
Seejärel genereerige kliendisaladus, mis toimib allkirjastamisel mandaadina.
- Click Sertifikaadid ja saladused vasakpoolses menüüs.

- Click Uue kliendi saladus.

- Andke oma kliendile saladus a Kirjeldus, määrake aegumine vastavalt soovile ja klõpsake nuppu lisama nuppu.

- Kopeeri Väärtus oma uuest kliendisaladusest kohe ja salvestage see kindlasse kohta. Järgmisel lehe värskendamisel on see väärtus maskeeritud ja pöördumatu.

Luba juurdepääs võtmehoidlas
Nüüd peate lubama oma rakendusele juurdepääsu Azure Key Vaultis.
- Liikuge võtmehoidlasse, mis sisaldab sertifikaati, mida soovite allkirjastamiseks kasutada, ja klõpsake nuppu Juurdepääsupoliitikad link.

- Click Lisage juurdepääsupoliitika.

- alla Võtme load, lubage
Verify,Sign,GetjaList.

- alla Salajased load, lubage
GetjaList.

- alla Sertifikaadi load, lubage
GetjaList.

- kliki Ükski pole valitud link all Valige printsipaal, seejärel kasutage eelmises jaotises loodud rakenduse leidmiseks ja valimiseks otsinguvälja.

- kliki valima nuppu.

- kliki lisama nuppu.

- Click Säästa.

- Teie juurdepääsupoliitika on määratud.

DevOps Buildi seadistamine
Nüüd saate oma järgu konfigureerida. Avage oma projekt Azure DevOpsis.
Salvesta rakenduse mandaadid muutujatena
Võite lisada oma rakenduse ID ja kliendisaladuse otse oma YAML-i torujuhtme faili, kuid see on turvalisem, kui salvestate need muutujate hulka DevOpsis.
- Click Torujuhtmed.

- Click Raamatukogu.

- Click + Muutuja rühm.

- Pange muutujarühmale nimi.

- Click lisama.

- Sisestage oma rakenduse ID jaoks muutuja nimi ja kleepige seejärel väärtus. Kui olete lõpetanud, muutuja krüptimiseks klõpsake lukul.

- Korrake protsessi, et lisada kliendi saladuse muutuja.

- Click Säästa.

- Linkige muutujate rühm oma torujuhtmes. (asendage VARIABLE-GROUP oma tegeliku muutujate rühmaga.)
muutujad: - rühm: „VARIABLE-GROUP”
Azure Sign Tool'i installimiseks lisage torujuhtme samm
Azure Sign Tool on avatud lähtekoodiga utiliit, mis pakub SignTool Azure Key Vault'i salvestatud sertifikaatide ja võtmete funktsionaalsus. Azure Sign Tool'i installimiseks lisage torujuhtmesse järgmine samm:
- ülesanne: DotNetCoreCLI @ 2 sisendid: käsk: 'custom' custom: 'tool' argumendid: 'install --global azuresigntool' displayName: Install AzureSignTool
Lisage Azure Sign Tool'i käsk torujuhtmele
- Nüüd saate lisada ülesande koodi allkirjastamiseks torujuhtmele. Te vajate järgmist teavet:
- Lisage Azure Sign Tool'i kõne oma torujuhtmele. Asendage jaotises ALL-CAPS näidatud väärtused oma tegelike väärtustega:
- ülesanne: CmdLine @ 2 sisendid: skript: AzureSignTool märk -kvu "KEY-VAULT-URI" -kvi "$ (APPLICATION-ID-VAR)" -kvs "$ (CLIENT-SECRET-VAR)" -kvc SERTIFIKAADI NIMI -tr "http://ts.ssl.com" -td sha256 "FILE-TO-SIGN" displayName: Sign Code
- Kui allkirjastamine õnnestub, peaksite nägema sellist väljundit:
info: AzureSignTool.Program [0] => Fail: D: \ a \ 1 \ s \ x64 \ Silumine \ HelloWorld.exe Allkirjastamisfail D: \ a \ 1 \ s \ x64 \ Silumine \ HelloWorld.exe teave: AzureSignTool. Programm [0] => Fail: D: \ a \ 1 \ s \ x64 \ Debug \ HelloWorld.exe Faili D allkirjastamine õnnestus: \ a \ 1 \ s \ x64 \ Debug \ HelloWorld.exe.



