Keskkonna muutujad
- KASUTAJATUNNUSE: SSL.com-i konto kasutajanimi. (Nõutud)
- PASSWORD: SSL.com konto parool (nõutav)
- CREDENTIAL_ID: sertifikaadi allkirjastamise mandaadi ID. Kui credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, kasutab CodeSignTool vaikimisi seda. Kui kasutajal on rohkem kui üks koodi allkirjastamise sertifikaat, on see parameeter kohustuslik. (Nõutud)
- TOTP_SECRET: OAuthi TOTP saladus. Üksikasjalikule teabele pääsete juurde aadressil https://ssl.com/how-to/automate-esigner-ev-code-signing (Nõutav)
- ENVIRONMENT_NAME : 'TEST' või 'PROD' keskkond. (Nõutud)
Sisendid
- sisendfaili_tee: allkirjastatava koodiobjekti tee. (Nõutud)
- väljundi_kataloogi_tee: kataloog, kuhu kirjutatakse allkirjastatud koodiobjekt(id). Kui väljundi_tee jäetakse välja, kirjutatakse failitee määratud fail allkirjastatud failiga üle.
Java koodi (Maven) JAR-i allkirjastamise näidistöövoog
Loo projekt
Projekti all looge fail Travise jaoks
Määratlege töövoo komponendid
- Asetage töö käivitamiseks protsessori arhitektuur
arch: amd64
- Testide käivitamise vaikekeel
keel: java
- Määrake operatsioonisüsteem, milles töö käitatakse
os: linux
- Kirjutage kasutatav Ubuntu distributsioon
dist: biooniline
- Määratlege keskkonnamuutujad globaalselt. Töötaseme atribuut alistab globaalsed muutujad.
- Pange tähele, et TERM=dumb on vajalik ainult Gradle'i projektijuhtumite jaoks.
- Jaotises ENVIRONMENT_NAME asetage testallkirjastamise jaoks „TEST” ja reaalajas allkirjastamiseks „PROD”.
env:
globaalne:
– PROJECT_NAME="Tere maailm"
– PROJECT_VERSION="0.0.1"
– TERM = loll
– ENVIRONMENT_NAME="TEST"
- Määrake etappide järjekord. Kõik ühes etapis olevad tööd peavad olema lõpetatud enne järgmise etapi täitmist.
etapid:
- ehitada
- märk
Kirjeldage ehitamise etappi
töökohad:
järgmised:
– etapp: ehita
- Töö nimi
nimi: build-maven
- Kasutatav Ubuntu distributsioon
dist: biooniline
- Kasutage allkirjastamiseks käsku docker
teenused:
– dokk
- Kasutage projekti koostamiseks dotnet-cli
keel: java
- Java versioon projekti koostamiseks
jdk:
– oralejdk17
- Vahemällu m2 kataloog, et kiirendada
vahemälu:
kataloogid:
– $ KODU/.m2
- Kirjutage enne projekti koostamist käivitatav skript Enne
before_script:
# Looge artefaktide jaoks katalooge
– mkdir -p ${TRAVIS_BUILD_DIR}/artefaktid
– mkdir -p ${TRAVIS_BUILD_DIR}/paketid
# Määrake Maveni ehitusvalikud
– eksportida MAVEN_CLI_OPTS=”–partiirežiim –vead –fail-at-end –show-version -DinstallAtEnd=true -DdeployAtEnd=true”
- Kirjutage projekti koostamiseks skript.
- Selles allkirjastamise näite töövoos loodi mitu projektitüüpi. Seetõttu säilitati erinevate projektitüüpide faile, luues alamkaustad. Java projektide jaoks loodi alamkaust nimega 'java'. Ülaltoodud demo ekraanipildil ei olnud vaja luua alamkausta nimega "Java", nii et see ei sisaldunud skriptis.
skript:
# Ehitage Maveni projekt Maven Optionsiga
– mvn $MAVEN_CLI_OPTS puhas install -f java/pom.xml
# Kopeerige ehitatud artefaktid artefaktide kataloogi
– cp java/target/${PROJECT_NAME}-${PROJECT_VERSION}.jar ${TRAVIS_BUILD_DIR}/packages/${PROJECT_NAME}.jar
- Kirjeldage, kuidas määrata failide ja kataloogide loend, mis tuleks töö õnnestumise korral manustada.
tööruumid:
loo:
nimi: maven-jar-artefacts
teed:
# Allkirjastamistöö kasutamiseks salvestage artefakt
– ${TRAVIS_BUILD_DIR}/paketid/${PROJECT_NAME}.jar
Joonistage märgi etapp
– lava: märk
- Kirjutage töö nimi
nimi: sign-jar-file
- Asetage kasutamiseks Ubuntu distributsioon
dist: biooniline
- Kasutage allkirjastamiseks käsku Docker
teenused:
– dokk
- Määratlege konkreetsete tööde jaoks keskkonnamuutujad.
- Ülaltoodud ekraanipildil määrati märgikäsk otse märgiskriptis, mitte keskkonnamuutujate all. Bteine meetodid saavad TravisCI-ga õigesti allkirjastada.
env:
KÄSK = "märk"
- Kasutage projekti koostamiseks dotnet-cli
keel: java
- Java versioon projekti koostamiseks
jdk:
– oralejdk17
- Enne skripti käivitamist enne projekti loomist
before_script:
# Looge artefaktide jaoks katalooge
– mkdir -p ${TRAVIS_BUILD_DIR}/artefaktid
– mkdir -p ${TRAVIS_BUILD_DIR}/paketid
- Skript projekti koostamiseks
skript:
# Docker Pull CodeSigner Dockeri pilt
– Docker pull ghcr.io/sslcom/codesigner:latest
# Signeerige artefakt CodeSigner Dockeri pildiga
– Docker Run –i –rm –dns 8.8.8.8 –võrgu host –köide ${TRAVIS_BUILD_DIR}/paketid:/koodikujundus/näited
– köide ${TRAVIS_BUILD_DIR}/artefaktid:/koodkujundus/väljund
-e USERNAME=${USERNAME} -e PASSWORD=${PASSWORD} -e CREDENTIAL_ID=${CREDENTIAL_ID} -e TOTP_SECRET=${TOTP_SECRET}
-e ENVIRONMENT_NAME=${ENVIRONMENT_NAME} ghcr.io/sslcom/codesigner:latest ${COMMAND}
-input_file_path=/codesign/examples/${PROJECT_NAME}.jar -output_dir_path=/codesign/output
- Kasutatakse failide ja kataloogide loendi määramiseks, mis tuleks töö õnnestumise korral manustada.
tööruumid:
kasutada:
- maven-jar-artefaktid
loo:
nimi: signed-jar-fail
teed:
# Salvestage allkirjastatud artefakt
– ${TRAVIS_BUILD_DIR}/artefacts/${PROJECT_NAME}.jar
Määratle keskkonnamuutujad
Avage Travis ja klõpsake nuppu Seaded nupp
Lisage iga muutuja väärtus
Liikuge alla Keskkonna muutujad jaotist ja klõpsake iga muutuja väärtuse lisamiseks nuppu Lisa
Looge Githubi repo
Otsige Githubist tõukekäske
Kirjutage tõukekäsud oma redaktori terminali
Oodake, kuni ehitustöö on lõpule viidud
Travises peaks ehitustöö algama automaatselt pärast koodi lükkamist.
Käivitage koodi allkirjastamise etapp
kliki kirjutama jaotis CodeSignTool allkirjastamisprotsessi alustamiseks
Oodake, kuni teie virtuaalmasin käivitamise lõpetab
Kinnitage, kas koodi allkirjastamine on edukas
Travis CI torujuhtme näidis
Tutvuge Travis CI torujuhtme näidisega, mille oleme loonud github.com/SSLcom/codesigner-travisci-sampleMuud CI/CD teenuse kaugallkirjastamise integreerimise juhendid
- Pilvekoodi allkirjastamise integreerimine CircleCI-ga
- Pilvekoodi allkirjastamise integreerimine GitHubi toimingutega
- Pilvekoodi allkirjastamise integreerimine GitLab CI-ga
- Pilvekoodi allkirjastamise integreerimine Jenkins CI-ga
- Pilvekoodi allkirjastamise integreerimine Azure DevOpsiga
- Pilvekoodi allkirjastamise integreerimine BitBucketiga
- Pilvekoodi allkirjastamise automatiseerimine CI/CD teenustega
Kas vajate kohandatud lahendusi?
Tänu oma asjatundlikele teadmistele ja viietärnilisele tugipersonalile oleme valmis teiega koostööd tegema kohandatud lahenduste või ettevõtte tasemel suuremahuliste allkirjastamise allahindluste kallal. Täitke allolev vorm ja me võtame teiega ühendust.