Pilvekoodi allkirjastamise integreerimine Travis CI-ga

See artikkel näitab, kuidas saate Travis CI-s automaatse koodiallkirjastamise teostada, integreerides eSigner CodeSignTooli oma konveieriga. 

eSigner on meie koodide kaugallkirjastamise platvorm, mis pakub sama turvalisuse taset kui USB-märgid ja võrgustatud HSMS, kuid tõhusamalt ja intuitiivsemalt.  Osa eSigner tööriistakomplektist on CodeSignTool: turvaline käsurea utiliit, mis sobib ideaalselt ettevõtte koodi allkirjastamiseks erinevates CI/CD keskkondades, sealhulgas Travises.
SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.

TELLI NÜÜD

Keskkonna muutujad

  • KASUTAJATUNNUSE: SSL.com-i konto kasutajanimi. (Nõutud)
  • PASSWORD: SSL.com konto parool (nõutav)
  • CREDENTIAL_ID: sertifikaadi allkirjastamise mandaadi ID. Kui credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, kasutab CodeSignTool vaikimisi seda. Kui kasutajal on rohkem kui üks koodi allkirjastamise sertifikaat, on see parameeter kohustuslik. (Nõutud)
  • TOTP_SECRET: OAuthi TOTP saladus. Üksikasjalikule teabele pääsete juurde aadressil https://ssl.com/how-to/automate-esigner-ev-code-signing (Nõutav)
  • ENVIRONMENT_NAME : 'TEST' või 'PROD' keskkond. (Nõutud)

Sisendid

  • sisendfaili_tee: allkirjastatava koodiobjekti tee. (Nõutud)
  • väljundi_kataloogi_tee: kataloog, kuhu kirjutatakse allkirjastatud koodiobjekt(id). Kui väljundi_tee jäetakse välja, kirjutatakse failitee määratud fail allkirjastatud failiga üle.

Java koodi (Maven) JAR-i allkirjastamise näidistöövoog

Loo projekt

Projekti all looge fail Travise jaoks

Määratlege töövoo komponendid

  1. Asetage töö käivitamiseks protsessori arhitektuur

arch: amd64

  1. Testide käivitamise vaikekeel

keel: java

  1. Määrake operatsioonisüsteem, milles töö käitatakse

os: linux

  1. Kirjutage kasutatav Ubuntu distributsioon

dist: biooniline

  1. Määratlege keskkonnamuutujad globaalselt. Töötaseme atribuut alistab globaalsed muutujad.
  • Pange tähele, et TERM=dumb on vajalik ainult Gradle'i projektijuhtumite jaoks.
  • Jaotises ENVIRONMENT_NAME asetage testallkirjastamise jaoks „TEST” ja reaalajas allkirjastamiseks „PROD”.

env:

  globaalne:

    – PROJECT_NAME="Tere maailm"

    – PROJECT_VERSION="0.0.1"

    – TERM = loll

    – ENVIRONMENT_NAME="TEST"

  1. Määrake etappide järjekord. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.

etapid:

  - ehitada

  - märk

Kirjeldage ehitamise etappi  

töökohad:

  järgmised:

        – etapp: ehita

  1. Töö nimi

      nimi: build-maven

  1. Kasutatav Ubuntu distributsioon

      dist: biooniline

  1. Kasutage allkirjastamiseks käsku docker  

      teenused:

        – dokk

  1. Kasutage projekti koostamiseks dotnet-cli

      keel: java

  1. Java versioon projekti koostamiseks

      jdk:

      – oralejdk17

  1. Vahemällu m2 kataloog, et kiirendada

      vahemälu:

        kataloogid:

        – $ KODU/.m2

  1. Kirjutage enne projekti koostamist käivitatav skript Enne

      before_script:

        # Looge artefaktide jaoks katalooge

        – mkdir -p ${TRAVIS_BUILD_DIR}/artefaktid

        – mkdir -p ${TRAVIS_BUILD_DIR}/paketid

        # Määrake Maveni ehitusvalikud

        – eksportida MAVEN_CLI_OPTS=”–partiirežiim –vead –fail-at-end –show-version -DinstallAtEnd=true -DdeployAtEnd=true”

  1. Kirjutage projekti koostamiseks skript.
  • Selles allkirjastamise näite töövoos loodi mitu projektitüüpi. Seetõttu säilitati erinevate projektitüüpide faile, luues alamkaustad. Java projektide jaoks loodi alamkaust nimega 'java'. Ülaltoodud demo ekraanipildil ei olnud vaja luua alamkausta nimega "Java", nii et see ei sisaldunud skriptis.

      skript:

        # Ehitage Maveni projekt Maven Optionsiga

        – mvn $MAVEN_CLI_OPTS puhas install -f java/pom.xml

         # Kopeerige ehitatud artefaktid artefaktide kataloogi

        – cp java/target/${PROJECT_NAME}-${PROJECT_VERSION}.jar ${TRAVIS_BUILD_DIR}/packages/${PROJECT_NAME}.jar

     

  1. Kirjeldage, kuidas määrata failide ja kataloogide loend, mis tuleks töö õnnestumise korral manustada.

      tööruumid:

        loo:

          nimi: maven-jar-artefacts

          teed:

            # Allkirjastamistöö kasutamiseks salvestage artefakt

            – ${TRAVIS_BUILD_DIR}/paketid/${PROJECT_NAME}.jar

Joonistage märgi etapp

 – lava: märk

  1. Kirjutage töö nimi

      nimi: sign-jar-file

  1. Asetage kasutamiseks Ubuntu distributsioon

      dist: biooniline

  1. Kasutage allkirjastamiseks käsku Docker  

      teenused:

        – dokk

     

  1. Määratlege konkreetsete tööde jaoks keskkonnamuutujad.
  • Ülaltoodud ekraanipildil määrati märgikäsk otse märgiskriptis, mitte keskkonnamuutujate all. Bteine meetodid saavad TravisCI-ga õigesti allkirjastada.

      env:

        KÄSK = "märk"

  1. Kasutage projekti koostamiseks dotnet-cli

      keel: java

  1. Java versioon projekti koostamiseks

      jdk:

      – oralejdk17

  1. Enne skripti käivitamist enne projekti loomist

      before_script:

        # Looge artefaktide jaoks katalooge

        – mkdir -p ${TRAVIS_BUILD_DIR}/artefaktid

        – mkdir -p ${TRAVIS_BUILD_DIR}/paketid

     

  1. Skript projekti koostamiseks

      skript:

        # Docker Pull CodeSigner Dockeri pilt

        – Docker pull ghcr.io/sslcom/codesigner:latest

        # Signeerige artefakt CodeSigner Dockeri pildiga

        – Docker Run –i –rm –dns 8.8.8.8 –võrgu host –köide ${TRAVIS_BUILD_DIR}/paketid:/koodikujundus/näited

          – köide ${TRAVIS_BUILD_DIR}/artefaktid:/koodkujundus/väljund

          -e USERNAME=${USERNAME} -e PASSWORD=${PASSWORD} -e CREDENTIAL_ID=${CREDENTIAL_ID} -e TOTP_SECRET=${TOTP_SECRET}

          -e ENVIRONMENT_NAME=${ENVIRONMENT_NAME} ghcr.io/sslcom/codesigner:latest ${COMMAND}

          -input_file_path=/codesign/examples/${PROJECT_NAME}.jar -output_dir_path=/codesign/output

  1. Kasutatakse failide ja kataloogide loendi määramiseks, mis tuleks töö õnnestumise korral manustada.

      tööruumid:

        kasutada:

          - maven-jar-artefaktid

        loo:

          nimi: signed-jar-fail

          teed:

            # Salvestage allkirjastatud artefakt

            – ${TRAVIS_BUILD_DIR}/artefacts/${PROJECT_NAME}.jar

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.

TELLI NÜÜD

Määratle keskkonnamuutujad

Avage Travis ja klõpsake nuppu Seaded nupp

Lisage iga muutuja väärtus

Liikuge alla Keskkonna muutujad jaotist ja klõpsake iga muutuja väärtuse lisamiseks nuppu Lisa

Looge Githubi repo

Otsige Githubist tõukekäske

Kirjutage tõukekäsud oma redaktori terminali

Oodake, kuni ehitustöö on lõpule viidud

Travises peaks ehitustöö algama automaatselt pärast koodi lükkamist.

Käivitage koodi allkirjastamise etapp

kliki kirjutama jaotis CodeSignTool allkirjastamisprotsessi alustamiseks

Oodake, kuni teie virtuaalmasin käivitamise lõpetab

Kinnitage, kas koodi allkirjastamine on edukas

Võite viidata SSL.com Githubi hoidla, mis sisaldab dockeri kujutise lähtekoode ja kirjeldab selle kasutamist: https://github.com/SSLcom/ci-images

Travis CI torujuhtme näidis

Tutvuge Travis CI torujuhtme näidisega, mille oleme loonud github.com/SSLcom/codesigner-travisci-sample

Muud CI/CD teenuse kaugallkirjastamise integreerimise juhendid

Kas vajate kohandatud lahendusi? 

Tänu oma asjatundlikele teadmistele ja viietärnilisele tugipersonalile oleme valmis teiega koostööd tegema kohandatud lahenduste või ettevõtte tasemel suuremahuliste allkirjastamise allahindluste kallal. Täitke allolev vorm ja me võtame teiega ühendust.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile