Koodi allkirjastamine Azure DevOpsiga

Juhend koodide allkirjastamiseks Azure DevOpsis koos Azure Key Vault'i salvestatud sertifikaadiga.

Selles õpetuses tutvustatakse Azure DevOpsiga koodi allkirjastamist, kasutades Azure Key Vault'i salvestatud sertifikaati. Nende juhiste järgimiseks vajate järgmist.

SSL.com eSigner pilvkoodi allkirjastamise teenus võimaldab nüüd hõlpsasti integreerida populaarsete CI/CD tööriistadega, sealhulgas Azure DevOps, automaatseks koodi allkirjastamiseks. e-allkirjastaja võimaldab teil kõikjal mugavalt lisada oma koodile ülemaailmselt usaldusväärseid digiallkirju ja ajatempleid, ilma et oleks vaja USB-märke, HSM-e ega muud spetsiaalset riistvara.

Vaadake seda artiklit, et saada juhend, kuidas integreerida eSigner Azure DevOpsiga: Azure DevOps Cloud Signingi integreerimise juhend.

Registreerige Azure'i rakendus

Kõigepealt peate registreerima uue Azure'i rakenduse, et saaksite allkirjastamiseks ühenduse luua oma Key Vaultiga.

  1. Logi sisse Azure portaal.
    Logige sisse Azure'i
  2. Liigu Azure Active Directory. (Klõpsake nuppu Veel teenuseid kui Azure Active Directory ikoon pole nähtav.)
    Azure Active Directory
  3. Click Rakenduste registreerimised, vasakpoolses veerus.
    Rakenduste registreerimised
  4. Click Uus registreerimine.
    Uus registreerimine
  5. Andke oma taotlusele a Eesnimi ja klõpsake Registreeri nuppu. Jätke muud seaded nende vaikeväärtustele.
    Registreerige rakendus
  6. Teie uus rakendus on registreeritud. Kopeerige ja salvestage kuvatud väärtus Rakenduse (kliendi) ID, sest vajate seda hiljem.
    Rakenduse (kliendi) ID

Looge kliendisaladus

Seejärel genereerige kliendisaladus, mis toimib allkirjastamisel mandaadina.

  1. Click Sertifikaadid ja saladused vasakpoolses menüüs.
    Sertifikaadid ja saladused
  2. Click Uue kliendi saladus.
    Uue kliendi saladus
  3. Andke oma kliendile saladus a Kirjeldus, määrake aegumine vastavalt soovile ja klõpsake nuppu lisama nuppu.
    Lisage kliendi saladus
  4. Kopeeri Väärtus oma uuest kliendisaladusest kohe ja salvestage see kindlasse kohta. Järgmisel lehe värskendamisel on see väärtus maskeeritud ja pöördumatu.
    salajase väärtuse kopeerimine

Luba juurdepääs võtmehoidlas

Nüüd peate lubama oma rakendusele juurdepääsu Azure Key Vaultis.

  1. Liikuge võtmehoidlasse, mis sisaldab sertifikaati, mida soovite allkirjastamiseks kasutada, ja klõpsake nuppu Juurdepääsupoliitikad link.
    Juurdepääsupoliitika
  2. Click Lisage juurdepääsupoliitika.
    Juurdepääsupoliitika
  3. alla Võtme load, lubage VerifySign, Getja List.
    Võtme load
  4. alla Salajased load, lubage Get ja List.
    Salajased load
  5. alla Sertifikaadi load, lubage Get ja List.
    Sertifikaadi load
  6. kliki Ükski pole valitud link all Valige printsipaal, seejärel kasutage eelmises jaotises loodud rakenduse leidmiseks ja valimiseks otsinguvälja.
    Valige printsipaal
  7. kliki valima nuppu.
    Valige nupp
  8. kliki lisama nuppu.
    Lisa nuppu
  9. Click Säästa.
    Säästa
  10. Teie juurdepääsupoliitika on määratud.
    Juurdepääsupoliitika

DevOps Buildi seadistamine

Nüüd saate oma järgu konfigureerida. Avage oma projekt Azure DevOpsis.

Azure DevOpsi projekt

Salvesta rakenduse mandaadid muutujatena

Võite lisada oma rakenduse ID ja kliendisaladuse otse oma YAML-i torujuhtme faili, kuid see on turvalisem, kui salvestate need muutujate hulka DevOpsis.

  1. Click Torujuhtmed.
    Torujuhtmed
  2. Click Raamatukogu.
    Raamatukogu
  3. Click + Muutuja rühm.
    Lisage muutuja rühm
  4. Pange muutujarühmale nimi.
    lisa nimi
  5. Click lisama.
    lisama
  6. Sisestage oma rakenduse ID jaoks muutuja nimi ja kleepige seejärel väärtus. Kui olete lõpetanud, muutuja krüptimiseks klõpsake lukul.
    Rakenduse ID muutuja
  7. Korrake protsessi, et lisada kliendi saladuse muutuja.
    Kliendi salajane muutuja
  8. Click Säästa.
    Säästa
  9. Linkige muutujate rühm oma torujuhtmes. (asendage VARIABLE-GROUP oma tegeliku muutujate rühmaga.)
    muutujad: - rühm: „VARIABLE-GROUP”

Azure Sign Tool'i installimiseks lisage torujuhtme samm

Azure Sign Tool on avatud lähtekoodiga utiliit, mis pakub SignTool Azure Key Vault'i salvestatud sertifikaatide ja võtmete funktsionaalsus. Azure Sign Tool'i installimiseks lisage torujuhtmesse järgmine samm:

- ülesanne: DotNetCoreCLI @ 2 sisendid: käsk: 'custom' custom: 'tool' argumendid: 'install --global azuresigntool' displayName: Install AzureSignTool

Lisage Azure Sign Tool'i käsk torujuhtmele

  1. Nüüd saate lisada ülesande koodi allkirjastamiseks torujuhtmele. Te vajate järgmist teavet:
    • Sinu Võtmehoidla URI (saadaval Azure'i portaalis):
      Võtmehoidla URI
    • Teie sertifikaadi sõbralik nimi Key Vaultis:
      Sertifikaadi nimi
    • Sinu Rakenduse ID ja Kliendi saladus muutujate nimed:
      muutujate nimed
  2. Lisage Azure Sign Tool'i kõne oma torujuhtmele. Asendage jaotises ALL-CAPS näidatud väärtused oma tegelike väärtustega:
    - ülesanne: CmdLine @ 2 sisendid: skript: AzureSignTool märk -kvu "KEY-VAULT-URI" -kvi "$ (APPLICATION-ID-VAR)" -kvs "$ (CLIENT-SECRET-VAR)" -kvc SERTIFIKAADI NIMI -tr "http://ts.ssl.com" -td sha256 "FILE-TO-SIGN" displayName: Sign Code
  3. Kui allkirjastamine õnnestub, peaksite nägema sellist väljundit:
    info: AzureSignTool.Program [0] => Fail: D: \ a \ 1 \ s \ x64 \ Silumine \ HelloWorld.exe Allkirjastamisfail D: \ a \ 1 \ s \ x64 \ Silumine \ HelloWorld.exe teave: AzureSignTool. Programm [0] => Fail: D: \ a \ 1 \ s \ x64 \ Debug \ HelloWorld.exe Faili D allkirjastamine õnnestus: \ a \ 1 \ s \ x64 \ Debug \ HelloWorld.exe.

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit. Oma automatiseeritud valikuga sobib eSigner ettevõtte koodi allkirjastamiseks.

TELLI NÜÜD

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile