Kuidas integreerida eSigner CKA automaatse koodiallkirjastamise jaoks CI/CD tööriistadega

Allolevad jaotised näitavad, kuidas integreerida eSigner CKA pideva integratsiooni/pideva edastamise (CI/CD) tööriistadega järgmistel eesmärkidel: automaatne koodi allkirjastamine.NET-failide allkirjastamiseks on olemas juhendid CircleCI, GitHub Actionsi, Gitlab CI ja Travis CI jaoks. .vsix-failide allkirjastamiseks on olemas juhendid Azure Pipeline'i, GitHub Actionsi, Gitlab CI ja Travis CI jaoks.

eSigner CKA (Cloud Key Adapter) on Windowsi-põhine rakendus, mis kasutab CNG-liidest (KSP Key Service Provider), et lubada tööriistadel (nt certutil.exe ja signtool.exe) kasutada ettevõtte koodiallkirjastamise toimingute jaoks eSigner Cloud Signature Consortiumi (CSC) ühilduvat API-t. Enne eSigneri pilvepõhise koodiallkirjastamise lubamist oma CI/CD-torustikus veenduge, et järgmised kontroll-loendi punktid oleksid täidetud. Kui kõik kontroll-loendi punktid on täidetud, saate jätkata oma CI/CD platvormi seadistamist vastava integratsioonijuhendi abil.

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.

TELLI NÜÜD

.vsix allkirjastamise näidistöövood

Keskkonna muutujad
GitHub IntegratsioonAzure PipelineGitlab CI integratsioonTravis CI integratsioon

.vsix allkirjastamise näidistöövoog

# Töövoo nimi.
nimi: Sign Artefact

# Käivitage see töövoog tõuke korral
sisse: lükake

# Looge keskkonnamuutuja
env:
MASTER_KEY: master.key
SIGNABLE_FILE_PATH: HelloWorld.dll
SIGNABLE_VSIX_FILE_PATH: SSLcom.vsix
INSTALL_DIR: C:\Users\runneadmin\eSignerCKA
MASTER_KEY_FILE: C:\Users\runneadmin\eSignerCKA\master.key

töökohad:
# Määratleb töö nimega "sign-file"
märgifail:
# Käivitage töö Windows Runneris
töötab: windows-latest
# Kui töövoog töötab, siis see nimi logitakse
nimi: allkirjastage DLL-fail rakendusega eSignerCKA


sammud:
# 1) Kontrollige lähtekoodi, et töövoog saaks sellele juurde pääseda.
– nimi: Checkout Repository
kasutab: action/checkout@v3

# 2) Laadige alla ja pakkige lahti eSignerCKA seadistus
– nimi: laadige alla ja pakkige lahti eSignerCKA seadistus
jooks: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.6/SSL.COM-eSigner-CKA_1.0.6.zip”
Laienda arhiiv – sundige eSigner_CKA_Setup.zip
Eemalda-üksus eSigner_CKA_Setup.zip
Teisalda üksus -Sihtkoht "eSigner_CKA_Installer.exe" - Tee "eSigner_CKA_*\*.exe"

# 3) Installige eSignerCKA
– nimi: eSignerCKA seadistamine vaikses režiimis
jooks: |
Uus-üksus -üksuse tüübi kataloog - sunnitud -tee ${{ env.INSTALL_DIR }}
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

# 4) Määrake SSLcomi konto teave
– nimi: eSignerCKA konto konfiguratsiooniteave
jooks: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode "${{ secrets.MODE }}" -kasutaja "${{ secrets.USERNAME }}" -pääs "${{ secrets.PASSWORD }}" - topp "${{ secrets.TOTP_SECRET }}" -klahv "${{ env.MASTER_KEY_FILE }}" -r

# 5) Laadige maha ja laadige sertifikaat Windowsi sertifikaadihoidlasse
– nimi: laadige sertifikaat Windowsi poodi
jooks: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe unload
${{ env.INSTALL_DIR }}/eSignerCKATool.exe laadimine

# 6) Valige koodi allkirjastamise sertifikaat ja hankige allkirjastamiseks thumbprint
– nimi: valige Windowsi poest sertifikaat
jooks: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Valige objekt - Esiteks 1
kaja "THUMBPRINT=$($CodeSigningCert.Thumbprint)" >> $env:GITHUB_ENV

# 7) Allkirjastage artefakt allkirjatööriistaga
– nimi: Allkirja näidisfail SignTooliga
jooks: |
& 'C:/Program Files (x86)/Windows Kits/10/bin/10.0.22621.0/x86/signtool.exe' märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 ${{ env.THUMBPRINT }} ${{ env.SIGNABLE_FILE_PATH }}

# 8) Laadige üles eSignerCKA logid
– nimi: eSignerCKA logide üleslaadimine
kasutab: action/upload-artifact@v3
kui: ${{ always() }}
kus:
nimi: eSignerCKA-Logs-DLL
tee: C:\Users\runneadmin\AppData\Roaming\eSignerCKA\KSP

# Määratleb töö nimega "sign-vsix-file"
sign-vsix-fail:
# Käivitage töö Windows Runneris
töötab: windows-latest
# Kui töövoog töötab, siis see nimi logitakse
nimi: VSIX-faili allkirjastamine eSignerCKA-ga
sammud:
# 1) Kontrollige lähtekoodi, et töövoog saaks sellele juurde pääseda.
– nimi: Checkout Repository
kasutab: action/checkout@v3

# 2) Seadistage töövoo jaoks .NET CLI keskkond.
– nimi: Setup Dotnet Core
jooks: |
choco installi dotnet-runtime -y

# 3) Laadige alla ja pakkige lahti eSignerCKA seadistus
– nimi: laadige alla ja pakkige lahti eSignerCKA seadistus
jooks: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.6/SSL.COM-eSigner-CKA_1.0.6.zip”
Laienda arhiiv – sundige eSigner_CKA_Setup.zip
Eemalda-üksus eSigner_CKA_Setup.zip
Teisalda üksus -Sihtkoht "eSigner_CKA_Installer.exe" - Tee "eSigner_CKA_*\*.exe"

# 4) Installige eSignerCKA
– nimi: eSignerCKA seadistamine vaikses režiimis
jooks: |
Uus-üksus -üksuse tüübi kataloog - sunnitud -tee ${{ env.INSTALL_DIR }}
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

# 5) Määrake SSLcomi konto teave
– nimi: eSignerCKA konto konfiguratsiooniteave
jooks: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode "${{ secrets.MODE }}" -kasutaja "${{ secrets.USERNAME }}" -pääs "${{ secrets.PASSWORD }}" - topp "${{ secrets.TOTP_SECRET }}" -klahv "${{ env.MASTER_KEY_FILE }}" -r

# 6) Laadige maha ja laadige sertifikaat Windowsi sertifikaadihoidlasse
– nimi: laadige sertifikaat Windowsi poodi
jooks: |
${{ env.INSTALL_DIR }}/eSignerCKATool.exe unload
${{ env.INSTALL_DIR }}/eSignerCKATool.exe laadimine

# 7) Valige koodi allkirjastamise sertifikaat ja hankige allkirjastamiseks thumbprint
– nimi: valige Windowsi poest sertifikaat
jooks: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Valige objekt - Esiteks 1
kaja "THUMBPRINT=$($CodeSigningCert.Thumbprint)" >> $env:GITHUB_ENV

# 8) Installige OpenVsixSignTool kohandatud asukohta (https://github.com/vcsjones/OpenOpcSignTool)
– nimi: installige OpenOpcSignTool
jooks: |
Uus üksus - üksuse tüübi kataloog - sunnitud - tee C:\Users\runneradmin\Desktop\dotnet-tools
Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
Teisalda üksus - Tee OpenVsixSignTool.zip - Sihtkoht C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool.zip
Laienda arhiiv - LiteralPath C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool.zip -Sihttee C:\Users\runneradmin\Desktop\dotnet-tools -Force

# 9) Allkirjastage artefakt OpenOpcSignTooliga
– nimi: allkirjastage näidisfail OpenVsixSignTooliga
jooks: |
C:\Users\runneradmin\Desktop\dotnet-tools\OpenVsixSignTool –keri edasi Viimane suurem märk –sha1 ${{ env.THUMBPRINT }} –ajatempel http://ts.ssl.com -ta sha256 -fd sha256 “${ { env.SIGNABLE_VSIX_FILE_PATH }}”

# 10) Laadige üles eSignerCKA logid
– nimi: eSignerCKA logide üleslaadimine
kasutab: action/upload-artifact@v3
kui: ${{ always() }}
kus:
nimi: eSignerCKA-Logs-VSIX
tee: C:\Users\runneadmin\AppData\Roaming\eSignerCKA\KSP

 

.vsix allkirjastamise näidistöövoog

# Pideva integreerimise päästikud
päästik:
– mitte ühtegi

# Grupeerib tööd etappideks. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.
etapid:
– lava: märk
# Kui töövoog töötab, siis see nimi logitakse
displayName: Sign File
töökohad:
- töökoht:
bassein:
# Käivitage töö Windowsi VM-ides
vmImage: 'windows-latest'
sammud:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– powershell: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”
Laienda arhiiv – sundige eSigner_CKA_Setup.zip
Eemalda-üksus eSigner_CKA_Setup.zip
Teisalda üksus -Sihtkoht "eSigner_CKA_Installer.exe" - Tee "eSigner_CKA_*\*.exe"
displayName: "Laadi alla ja pakkige lahti eSignerCKA seadistus"

# Seadistage eSignerCKA vaikses režiimis ja kontrollige installikataloogi
– powershell: |
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”$(Build.BinariesDirectory)\Desktop\eSignerCKA” | Out-Null
kataloog $(Build.BinariesDirectory)\Desktop\eSignerCKA
Get-ChildItem -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA
displayName: 'eSignerCKA seadistamine vaikses režiimis'

# Seadistage konto teave eSignerCKA-s
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe konfiguratsioon -režiim $(MODE) -kasutaja "$(USERNAME)" -pääs "$(PAROOL)" -totp "$(TOTP_SECRET)" -klahv "$(" Build.BinariesDirectory)\Desktop\eSignerCKA\master.key” -r
displayName: 'Config Account Information on eSignerCKA'

# Laadige maha ja laadige sertifikaat Windowsi poodi
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe unload
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
displayName: "Laadige maha ja laadige sertifikaat Windowsi poodi"

# Valige Windowsi poest sertifikaat ja allkirjastage näidisfail SignTooliga
– powershell: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint
Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); kaja $Pöidlajälg
& "C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\signtool.exe" märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll
displayName: 'Allkirja näidisfail allkirjatööriistaga'

# Allkirjastamistöö kasutamiseks salvestage artefakt
– ülesanne: PublishBuildArtifacts@1
displayName: "Salvesta allalaadimiseks allkirjastatud artefakt"
sisendid:
pathtoPublish: HelloWorld.dll
artefakti nimi: HelloWorld.dll

– etapp: märk_vsix
# Kui töövoog töötab, siis see nimi logitakse
displayName: märkige VSIX
töökohad:
- töökoht:
bassein:
# Käivitage töö Windowsi VM-ides
vmImage: 'windows-latest'
sammud:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– powershell: |
Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”
Laienda arhiiv – sundige eSigner_CKA_Setup.zip
Eemalda-üksus eSigner_CKA_Setup.zip
Teisalda üksus -Sihtkoht "eSigner_CKA_Installer.exe" - Tee "eSigner_CKA_*\*.exe"
displayName: "Laadi alla ja pakkige lahti eSignerCKA seadistus"

# Seadistage eSignerCKA vaikses režiimis ja kontrollige installikataloogi
– powershell: |
./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”$(Build.BinariesDirectory)\Desktop\eSignerCKA” | Out-Null
kataloog $(Build.BinariesDirectory)\Desktop\eSignerCKA
Get-ChildItem -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA
displayName: 'eSignerCKA seadistamine vaikses režiimis'

# Seadistage konto teave eSignerCKA-s
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe konfiguratsioon -režiim $(MODE) -kasutaja "$(USERNAME)" -pääs "$(PAROOL)" -totp "$(TOTP_SECRET)" -klahv "$(" Build.BinariesDirectory)\Desktop\eSignerCKA\master.key” -r
displayName: 'Config Account Information on eSignerCKA'

# Laadige maha ja laadige sertifikaat Windowsi poodi
– powershell: |
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe unload
$(Build.BinariesDirectory)\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
displayName: "Laadige maha ja laadige sertifikaat Windowsi poodi"

# Installige OpenVsixSignTool kohandatud asukohta (https://github.com/vcsjones/OpenOpcSignTool)
– powershell: |
Uus üksus -ItemType'i kataloog - Sund -Path $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools
Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
Teisalda üksus - Tee OpenVsixSignTool.zip - Sihtkoht $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip
Laienda-Arhiiv -LiteralPath $(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip -Sihttee $(Build.BinariesDirectory)\Desktop\eSignerCKA
displayName: 'Installi OpenVsixSignTool kohandatud asukohta'

# Valige Windowsi poest sertifikaat ja allkirjastage näidisfail OpenOpcSignTooliga
– powershell: |
$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint
Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); kaja $Pöidlajälg
$(Build.BinariesDirectory)\Desktop\eSignerCKA\dotnet-tools\OpenVsixSignTool –keri edasi LatestMajor märk –sha1 $Thumbprint –ajatempel http://ts.ssl.com -ta sha256 -fd sha256 SSLcom.
displayName: 'Allkirjasta näidisfail OpenOpcSignTooliga'

# Allkirjastamistöö kasutamiseks salvestage artefakt
– ülesanne: PublishBuildArtifacts@1
displayName: "Salvesta allalaadimiseks allkirjastatud artefakt"
sisendid:
pathtoPublish: SSLcom.vsix
artefakti nimi: SSLcom.vsix

# Windows Runner
.windows_runners:
# Kasutatakse jooksjate valimiseks saadaolevate jooksjate loendist. Töö teostamiseks peavad jooksjal olema kõik siin loetletud sildid.
tags:
– jagatud aknad
- aknad
- windows-1809

# Grupeerib tööd etappideks. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.
etapid:
- märk

# Allpool on teie töö määratlus faili allkirjastamiseks
märgifail:
# Määrake, millises etapis töö jookseb.
etapp: märk
# Logifaili jooksja Windowsis
ulatub:
– .windows_runners
before_script:
# Loo installidirektor
– Uue üksuse – üksuse tüübi kataloog – jõuga – tee C:\Kasutajad\gitlab_runner\Desktop\eSignerCKA
skript:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”
– Laienda arhiiv – sundige eSigner_CKA_Setup.zip
– Eemalda-üksus eSigner_CKA_Setup.zip
– Teisalda üksus – Sihtkoht “eSigner_CKA_Installer.exe” – Tee “eSigner_CKA_*\*.exe”
# Seadistage eSignerCKA vaikses režiimis
– ./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\gitlab_runner\Desktop\eSignerCKA” | Out-Null
# Kontrollige installikataloogi
- kataloog C:\Users\gitlab_runner\Desktop\eSignerCKA
# Kontrollige installikataloogi
- Get-ChildItem -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
# Seadistage konto teave eSignerCKA-s
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe konfiguratsioon -režiim ${MODE} -kasutaja "${USERNAME}" -pääs "${PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C" :\Users\gitlab_runner\AppData\Roaming\eSignerCKA\master.key” -r
# Laadige sertifikaat Windowsi poodi
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
# Laadige sertifikaat Windowsi poodi
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
# Kontrollige andmekataloogi
– kataloog C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA
# Kontrollige konfiguratsiooniandmete kataloogi
– kataloog C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA\Config
# Valige Windowsi poest sertifikaat
– $CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint
# Silumissertifikaadi pisijälg
– Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); kaja $Pöidlajälg
# Signeerige näidisfail SignTooliga
– powershell.exe -ExecutionPolicy Bypass -käsk "Määra muutuja -Nimi Thumbprint -Value (Get-Content .Thumbprint); 'C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\signtool.exe märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll""

# Allpool on teie töö määratlus faili allkirjastamiseks
märk-vsix:
# Määrake, millises etapis töö jookseb.
etapp: märk
# Logifaili jooksja Windowsis
ulatub:
– .windows_runners
before_script:
# Loo installidirektor
– Uue üksuse – üksuse tüübi kataloog – jõuga – tee C:\Kasutajad\gitlab_runner\Desktop\eSignerCKA
skript:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”
– Laienda arhiiv – sundige eSigner_CKA_Setup.zip
– Eemalda-üksus eSigner_CKA_Setup.zip
– Teisalda üksus – Sihtkoht “eSigner_CKA_Installer.exe” – Tee “eSigner_CKA_*\*.exe”
# Seadistage eSignerCKA vaikses režiimis
– ./eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\gitlab_runner\Desktop\eSignerCKA” | Out-Null
# Kontrollige installikataloogi
- kataloog C:\Users\gitlab_runner\Desktop\eSignerCKA
# Kontrollige installikataloogi
- Get-ChildItem -Path C:\Users\gitlab_runner\Desktop\eSignerCKA
# Seadistage konto teave eSignerCKA-s
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe konfiguratsioon -režiim ${MODE} -kasutaja "${USERNAME}" -pääs "${PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C" :\Users\gitlab_runner\AppData\Roaming\eSignerCKA\master.key” -r
# Laadige sertifikaat Windowsi poodi
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
# Laadige sertifikaat Windowsi poodi
– C:\Users\gitlab_runner\Desktop\eSignerCKA\eSignerCKATool.exe laadimine
# Kontrollige andmekataloogi
– kataloog C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA
# Kontrollige konfiguratsiooniandmete kataloogi
– kataloog C:\Users\gitlab_runner\AppData\Roaming\eSignerCKA\Config
# Valige Windowsi poest sertifikaat
– $CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint
# Silumissertifikaadi pisijälg
– Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); kaja $Pöidlajälg
# Installige Dotnet Runtime 7.0
– Choco install dotnet-runtime -y
# Installige OpenVsixSignTool kohandatud asukohta
– Uus üksus – üksuse tüübi kataloog – jõuga – tee C:\Kasutajad\gitlab_runner\Desktop\dotnet-tools
– Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_1.0.0-x86.zip
– Teisalda üksus – Tee OpenVsixSignTool.zip – Sihtkoht C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool.zip
– Laienda arhiiv – LiteralPath C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool.zip -Sihttee C:\Users\gitlab_runner\Desktop\dotnet-tools -Force
# Allkirjastage näidisfail OpenVsixSignTooliga
– powershell.exe -ExecutionPolicy Bypass -käsk Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); C:\Users\gitlab_runner\Desktop\dotnet-tools\OpenVsixSignTool –keri edasi Viimane suurem märk –sha1 $Thumbprint –timestamp http://ts.ssl.com -ta sha256 -fd sha256 “SSLcom.vsix”'

.vsix-koodiga DLL-i allkirjastamise näidistöövoog

# Protsessori arhitektuur töö käitamiseks
arch: amd64

# Testide käivitamise vaikekeel
keel: csharp

# Kasutatav Ubuntu distributsioon
dist: biooniline

# Operatsioonisüsteem, millel töö käitatakse
os: aknad

# Määrab ehitusetappide järjekorra. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.
etapid:
- märk

töökohad:
järgmised:
– lava: märk
# Töö nimi
nimi: märgifail
# Operatsioonisüsteem, millel töö käitatakse
os: aknad
# Kasutage üldist vaikekeelt
keel: c
# Enne skripti käivitamist enne projekti loomist
before_script:
# Loo installidirektor
– powershell.exe -ExecutionPolicy Bypass -Käsk 'Uus-üksus -ItemType'i kataloog -Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Skript projekti koostamiseks
skript:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– powershell.exe -ExecutionPolicy Bypass -käsk 'Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”'
– powershell.exe – ExecutionPolicy Bypass – käsk „Laienda-Arhiveeri – Sundige eSigner_CKA_Setup.zip”
– powershell.exe – ExecutionPolicy Bypass – käsk „Eemalda üksus eSigner_CKA_Setup.zip”
– powershell.exe – ExecutionPolicy ümbersõit – Käsk „Teisalda üksus – Sihtkoht „eSigner_CKA_Installer.exe” – Tee „eSigner_CKA_*\*.exe”
# Seadistage eSignerCKA vaikses režiimis
– powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom” | Out-Null'
# Kontrollige installikataloogi
– powershell.exe – ExecutionPolicy Bypass – käsk 'dir C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Seadistage konto teave eSignerCKA-s
– powershell.exe -ExecutionPolicy ümbersõit -Käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe konfiguratsioonirežiim -mode ${MODE} -kasutaja "${KASUTANIMI}" -pääs "${" PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\master.key" -r'
# Laadige sertifikaat Windowsi poodi
– powershell.exe – ExecutionPolicy Bypass – käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe unload'
# Laadige sertifikaat Windowsi poodi
– powershell.exe – ExecutionPolicy Bypass – käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe laadimine'
# Valige Windowsi poest sertifikaat
– powershell.exe -ExecutionPolicy ümbersõit -Käsk '$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint'
# Silumissertifikaadi pisijälg
– powershell.exe -ExecutionPolicy Bypass -käsk Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint'
# Signeerige näidisfail SignTooliga
– powershell.exe -ExecutionPolicy Bypass -Käsk "Määra muutuja -Nimi Thumbprint -Value (Get-Content .Thumbprint); 'C:\Program Files (x86)\Windows Kits\10\bin\x86\signtool.exe märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll' ”

– lava: märk
# Töö nimi
nimi: märk-vsix
# Operatsioonisüsteem, millel töö käitatakse
os: aknad
# Kasutage üldist vaikekeelt
keel: c
# Enne skripti käivitamist enne projekti loomist
before_script:
# Loo installidirektor
– powershell.exe -ExecutionPolicy Bypass -Käsk 'Uus-üksus -ItemType'i kataloog -Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Skript projekti koostamiseks
skript:
# Laadige alla ja pakkige lahti eSignerCKA seadistus
– powershell.exe -ExecutionPolicy Bypass -käsk 'Invoke-WebRequest -OutFile eSigner_CKA_Setup.zip “https://ssl.com/download/ssl-com-esigner-cka”'
– powershell.exe – ExecutionPolicy Bypass – käsk „Laienda-Arhiveeri – Sundige eSigner_CKA_Setup.zip”
– powershell.exe – ExecutionPolicy Bypass – käsk „Eemalda üksus eSigner_CKA_Setup.zip”
– powershell.exe – ExecutionPolicy ümbersõit – Käsk „Teisalda üksus – Sihtkoht „eSigner_CKA_Installer.exe” – Tee „eSigner_CKA_*\*.exe”
# Seadistage eSignerCKA vaikses režiimis
– powershell.exe -ExecutionPolicy Bypass -Command './eSigner_CKA_Installer.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom” | Out-Null'
# Kontrollige installikataloogi
– powershell.exe – ExecutionPolicy Bypass – käsk 'dir C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom'
# Seadistage konto teave eSignerCKA-s
– powershell.exe -ExecutionPolicy ümbersõit -Käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe konfiguratsioonirežiim -mode ${MODE} -kasutaja "${KASUTANIMI}" -pääs "${" PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\master.key" -r'
# Laadige sertifikaat Windowsi poodi
– powershell.exe – ExecutionPolicy Bypass – käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe unload'
# Laadige sertifikaat Windowsi poodi
– powershell.exe – ExecutionPolicy Bypass – käsk 'C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\SSLcom\eSignerCKATool.exe laadimine'
# Valige Windowsi poest sertifikaat
– powershell.exe -ExecutionPolicy ümbersõit -Käsk '$CodeSigningCert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint'
# Silumissertifikaadi pisijälg
– powershell.exe -ExecutionPolicy Bypass -käsk Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint'
# Installige OpenVsixSignTool kohandatud asukohta (https://github.com/vcsjones/OpenOpcSignTool)
– powershell.exe – ExecutionPolicy Bypass – käsk 'Uus-üksus -ItemType'i kataloog - Force -Path C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools
powershell.exe -ExecutionPolicy Bypass -Käsk 'Invoke-WebRequest -OutFile OpenVsixSignTool.zip https://github.com/SSLcom/eSignerCKA/releases/download/v1.0.4/OpenVsixSignTool_x1.0.0.zip.
powershell.exe – täitmispoliitika ümbersõit – käsk „Teisalda üksus – Tee OpenVsixSignTool.zip – Sihtkoht C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip”
powershell.exe -ExecutionPolicy Bypass -käsk 'Laienda arhiiv -LiteralPath C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool.zip -Sihttee\travislmbaybuilersd \eSignerCKA\dotnet-tools -Force'
# Allkirjastage näidisfail OpenVsixSignTooliga
– powershell.exe -ExecutionPolicy Bypass -Käsk "Määra muutuja -Nimi Thumbprint -Value (Get-Content .Thumbprint); C:\Users\travis\build\mbayrak-sslcom\eSignerCKA\dotnet-tools\OpenVsixSignTool –keri edasi Viimane suurem märk –sha1 $Thumbprint –ajatempel http://ts.ssl.com -ta sha256 -fd sha256 SSL com.vixs ”

Näidiskoodide kohta saate vaadata SSL.com Githubi hoidla aadressil: https://github.com/SSLcom/esigner-sample

.NET-koodi DLL Allkirjastamise näidistöövood

CircleCI integratsioonGitHubi toimingute integreerimineGitlab CI integratsioonTravis CI integratsioon

.NET-koodi DLL-i allkirjastamise näite töövoog

Valmistage ette töövoo komponendid

  1. Looge redaktoris .circleci kaust. Kaasake kaustaga töövood ja looge kausta alla yml-fail nimega config.yml.
  2. Määrake CircleCI versioon. Versioonivälja on mõeldud kasutamiseks aegumise või muudatuste katkestamise hoiatuste andmiseks.

    versioon: 2.1

  3. Orbid on CircleCI konfiguratsiooni korduvkasutatavad paketid, mida saate projektide vahel jagada, võimaldades teil luua kapseldatud, parameetritega käske, töid ja täitjaid, mida saab kasutada mitmes projektis. Signaalitööriista kasutamiseks peavad selleks olema aknad.

    orbid:

       võit: circleci/windows@5.0.0

  4. Kutsuge töid töövoogude kaudu. Töövood korraldavad käivitatavate tööde komplekti. 

    töövood:

       # Töövoo nimi.

       märgifail:

          # Töövoo sees saate määratleda tööd, mida soovite käivitada.

             töökohad:

                - märgifail

  5. Määrake töö, mida töövoos hiljem kutsuda.

    töökohad:

       märgifail:

  6. Määrake täitmiskeskkond. Peame kasutama Windowsi täiturit, kuna vaja on allkirjatööriista.

    täitja:

       nimi: win/server-2019

       suurus: keskmine

       variant: vs 2019

  7. Asetage töö jaoks töökataloog 

    töökataloog: /home/circleci/projekt

  8. Lisage tööle samme Vaata: https://circleci.com/docs/2.0/configuration-reference/#steps  

    sammud:

  9. Vaadake lähtekoodi, et töövoog sellele juurde pääseks.

    - kassasse

  10. Laadige alla ja pakkige lahti eSignerCKA seadistus

    -jooksma:

          nimi: Laadige alla ja pakkige lahti eSignerCKA seadistus

          käsk: |

             Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip “https://ssl.com/download/ssl-com-esigner-cka-1-0-3”

             Laienda arhiiv – sundige eSigner_CKA_1.0.3.zip

             Eemalda-üksus eSigner_CKA_1.0.3.zip

             Teisalda üksus -Sihtkoht "eSigner_CKA_1.0.3.exe" - Tee "eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe"

  11. Installige eSignerCKA

    -jooksma:

          nimi: seadistage eSignerCKA vaikses režiimis

          käsk: |

                mkdir -p “/home/circleci/project/eSignerCKA”

                ./eSigner_CKA_1.0.3.exe /praegune KASUTAJA /VÄGA VAIK /SUPRESSMSGBOXES /DIR=”/home/circleci/project/eSignerCKA” | Out-Null

  12. Määrake eSignerCKA-s SSLcom-i konto teave

    -jooksma:

          nimi: Config konto teave eSignerCKA-s

          käsk: |

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe config -mode $env:MODE -kasutaja "$env:KASUTANIMI" -pääs "$env:PASSWORD" -totp "$env:TOTP_SECRET" -klahv "/home/circleci /projekt/eSignerCKA/master.key” -r

  13. Laadige maha ja laadige sertifikaat Windowsi sertifikaadihoidlasse

    -jooksma:

          nimi: Laadige sertifikaat Windowsi poodi

          käsk: |

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe unload

                /home/circleci/project/eSignerCKA/eSignerCKATool.exe laadimine

  14. Valige koodi allkirjastamise sertifikaat ja hankige allkirjastamiseks pöidlajälg ja allkirjastage artefakt allkirjatööriistaga

    -jooksma:

          nimi: valige Windowsi poest sertifikaat ja allkirjastage näidisfail SignTooliga

          käsk: |

                $CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Valige objekt - Esiteks 1

                & 'C:\Program Files (x86)\Windows Kits\10\App Certification Kit\signtool.exe' märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 "$($ CodeSigningCert.Thumbprint)" "HelloWorld.dll"

Märkus: Kui SignTooli x64-versiooni kasutamisel ilmneb viga, kasutage x86-versiooni. Näiteks: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

.NET-koodi DLL-i allkirjastamise näite töövoog

Valmistage ette töövoo komponendid

  1. Looge redaktoris kaust .github/workflows. Kaasake kaustaga töövood ja looge kausta alla fail sign.yml.
  2. Nimetage oma projekt ja kaasatud töövoo tüüp 

    Nimi: Märgi artefakt

  3. Käivitage see töövoog tõuke korral 

    sisse: lükake

  4. Looge keskkonnamuutuja

    env:

     MASTER_KEY: master.key

     SIGNABLE_FILE_PATH: HelloWorld.dll

     INSTALL_DIR: C:UsersrunneradmineSignerCKA

     MASTER_KEY_FILE: C:UsersrunneradmineSignerCKAmaster.key

  5. Määratlege oma toimetaja töökohad

    töökohad:

     märgifail:

  6. Käivitage töö Windows Runneris
    töötab: windows-latest

  7. Loo nimi. Kui töövoog käitatakse, siis see nimi logitakse.

    nimi: allkirjastage DLL-fail rakendusega eSignerCKA

Kirjeldage allkirjastamistöö samme

  1. Vaadake lähtekoodi, et töövoog sellele juurde pääseks.

    – nimi: Checkout Repository

       kasutab: action/checkout@v3

  2. Laadige alla ja pakkige lahti eSignerCKA seadistus

    – nimi: laadige alla ja pakkige lahti eSignerCKA seadistus

      jooks: |

          Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip “https://ssl.com/download/ssl-com-esigner-cka-1-0-3”

          Laienda arhiiv – sundige eSigner_CKA_1.0.3.zip

          Eemalda-üksus eSigner_CKA_1.0.3.zip

          Teisalda üksus -Sihtkoht "eSigner_CKA_1.0.3.exe" - Tee "eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe"
  3. Installige eSignerCKA

    – nimi: eSignerCKA seadistamine vaikses režiimis

      jooks: |

          Uus-üksus -üksuse tüübi kataloog - sunnitud -tee ${{ env.INSTALL_DIR }}

          ./eSigner_CKA_1.0.3.exe /praegune KASUTAJA /VÄGA VAIK /SUPRESSMSGBOXES /DIR=”${{ env.INSTALL_DIR }}” | Out-Null

  4. Määrake SSL.com-i konto teave eSignerCKA-s

    – nimi: eSignerCKA konto konfiguratsiooniteave

      jooks: |

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe config -mode "${{ secrets.MODE }}" -kasutaja "${{ secrets.USERNAME }}"

         -pass "${{ secrets.PASSWORD }}" -totp "${{ secrets.TOTP_SECRET }}" -klahv "${{ env.MASTER_KEY_FILE }}" -r

  5. Laadige maha ja laadige sertifikaat Windowsi sertifikaadihoidlasse

    – nimi: laadige sertifikaat Windowsi poodi

      jooks: |

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe unload

          ${{ env.INSTALL_DIR }}/eSignerCKATool.exe laadimine
  6. Valige koodi allkirjastamise sertifikaat ja hankige allkirjastamiseks pöidlajälg

    – nimi: valige Windowsi poest sertifikaat

      jooks: |

          $CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Valige objekt - Esiteks 1

          kaja "THUMBPRINT=$($CodeSigningCert.Thumbprint)" >> $env:GITHUB_ENV
  7. Allkirja artefakt allkirjatööriistaga

    – nimi: Allkirja näidisfail SignTooliga

      jooks: |

          & 'C:\Program Files (x86)\Windows Kits\10\App Certification Kit\signtool.exe' märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 ${{ env .THUMBPRINT }} ${{ env.SIGNABLE_FILE_PATH }}
    Märkus: Kui SignTooli x64-versiooni kasutamisel ilmneb viga, kasutage x86-versiooni. Näiteks: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe
    Allkirjastamiseks võite vaadata ka seda töövoo näidist: https://github.com/SSLcom/esigner-sample/blob/main/.github/workflows/sign.yml#L37

.NET-koodi DLL-i allkirjastamise näite töövoog

Määratlege töövoo komponendid

  1. Cloo yml-fail kausta all .gitlab-ci.yml-na.
  2. Kasutatakse jooksjate valimiseks saadaolevate jooksjate loendist. Töö teostamiseks peavad jooksjal olema kõik siin loetletud sildid.

    .windows_runners:

          tags:

                – jagatud aknad

                - aknad

                - windows-1809

  3. Grupeerib tööd etappideks. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.

    etapid:

          - märk

  4. Allpool on teie töö määratlus faili allkirjastamiseks. Määrake, millises etapis töö jookseb.

    märgifail:

         etapp: märk

  5. Ühe või mitme töö nimi, millelt konfiguratsiooni pärida.

    ulatub:

         – .windows_runners
  6. Kirjutage faili allkirjastamiseks skript.

    skript:

    # Laadige alla ja pakkige lahti eSignerCKA seadistus

       – powershell.exe -ExecutionPolicy Bypass -käsk 'Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip “https://ssl.com/download/ssl-com-esigner-cka-1-0-3″'

       – powershell.exe – ExecutionPolicy ümbersõit – Käsk „Laienda-Arhiveeri – Force eSigner_CKA_1.0.3.zip”

       – powershell.exe – ExecutionPolicy ümbersõit – käsk „Eemalda üksus eSigner_CKA_1.0.3.zip”

       – powershell.exe – ExecutionPolicy ümbersõit – Käsk „Teisalda üksus – Sihtkoht „eSigner_CKA_1.0.3.exe” – Tee „eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”


    # Seadistage eSignerCKA vaikses režiimis

    – powershell.exe -ExecutionPolicy Bypass -Käsk './eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:Usersgitlab_runnerDesktopeSignerCKA”'


    # Kontrollige installikataloogi

    – powershell.exe – ExecutionPolicy Bypass – Käsk 'dir C:Usersgitlab_runnerDesktopeSignerCKA'


    # Seadistage konto teave eSignerCKA-s

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk 'C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe konfiguratsioonirežiim ${MODE}

         -kasutaja "${USERNAME}" -pääs "${PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C:Usersgitlab_runnerAppDataRoamingeSignerCKAmaster.key" -r'


    # Laadige sertifikaat Windowsi poodi

    – powershell.exe – ExecutionPolicy Bypass – käsk 'C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe unload'


    # Laadige sertifikaat Windowsi poodi

    – powershell.exe – ExecutionPolicy Bypass – käsk „C:Usersgitlab_runnerDesktopeSignerCKAeSignerCKATool.exe laadimine”


       # Kontrollige andmekataloogi

       – powershell.exe – ExecutionPolicy Bypass – Käsk 'dir C:Usersgitlab_runnerAppDataRoamingeSignerCKA'


       # Kontrollige konfiguratsiooniandmete kataloogi

       – powershell.exe – ExecutionPolicy Bypass – käsk 'dir C:Usersgitlab_runnerAppDataRoamingeSignerCKAConfig'


    # Valige Windowsi poest sertifikaat

    – powershell.exe -ExecutionPolicy ümbersõit -Käsk '$CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint'

    # Silumissertifikaadi pisijälg

    – powershell.exe -ExecutionPolicy Bypass -käsk Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint'


    # Signeerige näidisfail SignTooliga

    – powershell.exe -ExecutionPolicy Bypass -Käsk "Määra muutuja -Nimi Thumbprint -Value (Get-Content .Thumbprint);

         "C:Program Files (x86)Windows Kits10bin10.0.17763.0x86signtool.exe märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll""

Märkus: Kui SignTooli x64-versiooni kasutamisel ilmneb viga, kasutage x86-versiooni. Näiteks: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

.NET-koodi DLL-i allkirjastamise näite töövoog

Määratlege töövoo komponendid

  1. Looge juurkausta alla yml-fail nimega .travis.yml.
  2. Asetage töö käivitamiseks protsessori arhitektuur.

    arch: amd64

  3. Vaikekeel tööde käitamiseks Travis CI-s

    keel: csharp

  4. Operatsioonisüsteem, millel töö käitatakse

    os: aknad

  5. Määrake etappide järjekord. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.

    etapid:

      - märk

  6. Määratlege ehitamise etapp

    töökohad:

      järgmised:

         – lava: märk

  7. Töö nimi

    nimi: märgifail
  8. Operatsioonisüsteem, millel töö käitatakse

    os: aknad
  9. Praegune keel Travis CI-s tööde tegemiseks

    keel: c
  10. Kirjutage enne projekti koostamist käivitatav skript Enne

    before_script:

        – powershell.exe – täitmispoliitika ümbersõit – käsk „Uus-üksus – üksuse tüübi kataloog – sund – tee C: Userstravisbuildalgaja-prooveSignerCASSLcom'

  11. Kirjutage projekti koostamiseks skript.

    skript:

    # Laadige alla ja pakkige lahti eSignerCKA seadistus

    – powershell.exe -ExecutionPolicy Bypass -käsk 'Invoke-WebRequest -OutFile eSigner_CKA_1.0.3.zip “https://ssl.com/download/ssl-com-esigner-cka-1-0-3″'

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk „Laienda-Arhiveeri – Force eSigner_CKA_1.0.3.zip”

    – powershell.exe – ExecutionPolicy ümbersõit – käsk „Eemalda üksus eSigner_CKA_1.0.3.zip”

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk „Teisalda üksus – Sihtkoht „eSigner_CKA_1.0.3.exe” – Tee „eSigner_CKA_1.0.3SSL.COM eSigner CKA_1.0.3.exe”


    # Seadistage eSignerCKA vaikses režiimis

    – powershell.exe -ExecutionPolicy Bypass -Käsk './eSigner_CKA_1.0.3.exe /CURRENTUSER /VERYSILENT /SUPPRESSMSGBOXES /DIR=”C:Userstravisbuildalgaja-prooveSignerCASSLcom” | Out-Null'


    # Kontrollige installikataloogi

    – powershell.exe – ExecutionPolicy Bypass – Käsk kataloog C:Userstravisbuildalgaja-prooveSignerCASSLcom'


    # Seadistage konto teave eSignerCKA-s

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk 'C:Userstravisbuildalgaja-prooveSignerCASSLcomeSignerCKATool.exe konfiguratsioonirežiim ${MODE} -kasutaja "${USERNAME}"

       -pass "${PASSWORD}" -totp "${TOTP_SECRET}" -klahv "C:Userstravisbuild"algaja-prooveSignerCASSLcommaster.key” -r'


    # Laadige sertifikaat Windowsi poodi

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk 'C:Userstravisbuildalgaja-prooveSignerCASSLcomeSignerCKATool.exe unload'


    # Laadige sertifikaat Windowsi poodi

    – powershell.exe – ExecutionPolicy ümbersõit – Käsk 'C:Userstravisbuildalgaja-prooveSignerCASSLcomeSignerCKATool.exe laadimine'


    # Valige Windowsi poest sertifikaat

    – powershell.exe -ExecutionPolicy ümbersõit -Käsk '$CodeSigningCert = Get-ChildItem Cert:CurrentUserMy -CodeSigningCert | Select-Object -First 1; echo $CodeSigningCert.Thumbprint > .Thumbprint'


    # Silumissertifikaadi pisijälg

    – powershell.exe -ExecutionPolicy Bypass -käsk Set-Variable -Name Thumbprint -Value (Get-Content .Thumbprint); echo $Thumbprint'


    # Signeerige näidisfail SignTooliga

    – powershell.exe -ExecutionPolicy Bypass -Käsk "Määra muutuja -Nimi Thumbprint -Value (Get-Content .Thumbprint); "C:Program Files (x86)Windows Kits10binx64signtool.exe märk /debug /fd sha256 /tr http://ts.ssl.com /td sha256 /sha1 $Thumbprint HelloWorld.dll""

Märkus: Kui SignTooli x64-versiooni kasutamisel ilmneb viga, kasutage x86-versiooni. Näiteks: C:\Program Files (x86)\Windows Kits\10\bin\10.0.22621.0\x86\signtool.exe

Seotud juhendid

Lisaks eSigner CKA-le eSigner CodeSignTool saab kasutada CI/CD-põhiseks koodiallkirjastamiseks. CodeSignTool on turvaline mitmeplatvormiline Java käsurea utiliit Microsoft Authenticode'i ja Java koodi kaugallkirjastamiseks eSigner EV koodiallkirjastamissertifikaatide abil. Ainult failiräsi edastatakse SSL.com-ile allkirjastamiseks, tagades, et lähtekoodi ennast kunagi ei saadeta – see teeb CodeSignToolist sobiva tundlike failide allkirjastamiseks. See toetab ka automatiseeritud partiiallkirjastamist ja sujuvat integreerimist suuremahuliste CI/CD töövoogudega. Allpool on toodud konkreetsed juhendid populaarsete CI/CD-tööriistade kohta, mis kasutavad eSigner CodeSignTooli.

Kas vajate kohandatud lahendusi? 

Tänu oma asjatundlikele teadmistele ja viietärnilisele tugipersonalile oleme valmis teiega koostööd tegema kohandatud lahenduste või ettevõtte tasemel suuremahuliste allkirjastamise allahindluste kallal. Täitke allolev vorm ja me võtame teiega ühendust.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile