Pilvekoodi allkirjastamise integreerimine BitBucketiga

See on juhend selle kohta, kuidas BitBucket CI/CD tööriista saab integreerida eSigner CodeSignTooliga, et teostada automaatset koodi allkirjastamist.

CodeSignTool on käsurea utiliit, mis on tõhus kaugallkirjastamise protsessides ja integreerub täielikult erinevate CI/CD platvormidega. See on osa eSigneri tööriistakomplektist – meie pilvekoodi allkirjastamise teenus, mis võimaldab arendajatel kogeda intuitiivset ja turvalist koodi allkirjastamise meetodit.

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.

TELLI NÜÜD

Ekeskkonnamuutujad

  • KASUTAJATUNNUSE: SSL.com-i konto kasutajanimi. (Nõutud)
  • PASSWORD: SSL.com konto parool (nõutav)
  • CREDENTIAL_ID: sertifikaadi allkirjastamise mandaadi ID. Kui credential_id on välja jäetud ja kasutajal on ainult üks eSigneri koodi allkirjastamise sertifikaat, kasutab CodeSignTool vaikimisi seda. Kui kasutajal on rohkem kui üks koodi allkirjastamise sertifikaat, on see parameeter kohustuslik. (Nõutud)
  • TOTP_SECRET: OAuthi TOTP saladus. Üksikasjalikule teabele pääsete juurde aadressil https://ssl.com/how-to/automate-esigner-ev-code-signing (Nõutav)
  • ENVIRONMENT_NAME : 'TEST' või 'PROD' keskkond. (Nõutud)

Sisendid

  • sisendfaili_tee: allkirjastatava koodiobjekti tee. (Nõutud)

  • väljundi_kataloogi_tee: kataloog, kuhu kirjutatakse allkirjastatud koodiobjekt(id). Kui väljundi_tee jäetakse välja, kirjutatakse failitee määratud fail allkirjastatud failiga üle.

.NET-koodi DLL-i allkirjastamise näite töövoog

torujuhtmed: vaikimisi: - samm: # Saate lisada etapile nime, et muuta kuvad ja aruanded hõlpsamini loetavaks ja arusaadavaks. nimi: build-dotnet # Dockeri kujutise nimi, mis võib, kuid ei pruugi sisaldada registri URL-i, märgendit ja kokkuvõtteväärtuse kujutist: mcr.microsoft.com/dotnet/sdk:3.1-bullseye # Sammuskriptis käivitatavad käsud: # Loodud kataloogid artefaktide jaoks - mkdir -p ${BITBUCKET_CLONE_DIR}/artefacts - mkdir -p ${BITBUCKET_CLONE_DIR}/paketid # Koosta väljalaske konfiguratsiooniga dotneti projekt - dotnet build dotnet/HelloWorld.csproj -c -c director to build artiact #s cp dotnet/bin/Release/netcoreapp3.1/HelloWorld-0.0.1.dll ${BITBUCKET_CLONE_DIR}/packages/HelloWorld.dll # Sammuga loodud failid, mida jagada järgmiste sammude artefaktidega: - paketid/HelloWorld.dll - samm : # Saate lisada etapile nime, et muuta kuvad ja aruanded hõlpsamini loetavaks ja arusaadavaks. nimi: sign-dotnet-artifacts # Sammuteenuste jaoks lubatud teenused: - docker # Sammuskriptis käivitatavad käsud: # Artefaktide jaoks loodud kataloogid - mkdir -p ${BITBUCKET_CLONE_DIR}/artefacts - mkdir -p ${BITBUCKET_CLONE_DIR} paketid # Parandatud dotneti loaprobleem - chmod -R 777 ${BITBUCKET_CLONE_DIR}/packages # Docker Pull CodeSigner Docker Image - Docker pull ghcr.io/sslcom/codesigner:latest # Signeeri artefakt CodeSigner dockeri kujutisega - docker run -i --rm --dns 8.8.8.8 --volume ${BITBUCKET_CLONE_DIR}/packed:/codesign/examples --köide ${BITBUCKET_CLONE_DIR}/artefacts:/codesign/output -e USERNAME=${USERNAME} -e PASSWORD=${PASSWORD} -e CREDENTIAL_ID=${CREDENTIAL_ID} -e TOTP_SECRET=${TOTP_SECRET} -e ENVIRONMENT_NAME=${ENVIRONMENT_NAME} ghcr.io/sslcom/codesigner:latest sign -input_file_path=/codesign/examples/coded_irout/TereWorputl /väljund

Looge saidil bitbucket.org uus hoidla

Valige konkreetsete väljade valikud:

a) Juurdepääsutase: märkige ruut Privaatne hoidla

b) Kas lisada README? Ei

c) Haru vaikenimi: main

d) sisaldavad .gitignore? Ei

Looge oma koodiredaktoris uus projekt

Looge uue projekti all .yml-fail

Kirjutage ehitusetapi skript

Kirjutage märgietapi stsenaarium

SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.

TELLI NÜÜD

Täielik skript:

torujuhtmed: vaikimisi: - samm: # Saate lisada etapile nime, et muuta kuvad ja aruanded hõlpsamini loetavaks ja arusaadavaks. nimi: build-dotnet # Dockeri kujutise nimi, mis võib, kuid ei pruugi sisaldada registri URL-i, märgendit ja kokkuvõtteväärtuse kujutist: mcr.microsoft.com/dotnet/sdk:3.1-bullseye # Sammuskriptis käivitatavad käsud: # Loodud kataloogid artefaktide jaoks - mkdir -p ${BITBUCKET_CLONE_DIR}/artefacts - mkdir -p ${BITBUCKET_CLONE_DIR}/paketid # Koosta väljalaske konfiguratsiooniga dotneti projekt - dotnet build dotnet/HelloWorld.csproj -c -c director to build artiact #s cp dotnet/bin/Release/netcoreapp3.1/HelloWorld-0.0.1.dll ${BITBUCKET_CLONE_DIR}/packages/HelloWorld.dll # Sammuga loodud failid, mida jagada järgmiste sammude artefaktidega: - paketid/HelloWorld.dll - samm : # Saate lisada etapile nime, et muuta kuvad ja aruanded hõlpsamini loetavaks ja arusaadavaks. nimi: sign-dotnet-artifacts # Sammuteenuste jaoks lubatud teenused: - docker # Sammuskriptis käivitatavad käsud: # Artefaktide jaoks loodud kataloogid - mkdir -p ${BITBUCKET_CLONE_DIR}/artefacts - mkdir -p ${BITBUCKET_CLONE_DIR} paketid # Parandatud dotneti loaprobleem - chmod -R 777 ${BITBUCKET_CLONE_DIR}/packages # Docker Pull CodeSigner Docker Image - Docker pull ghcr.io/sslcom/codesigner:latest # Signeeri artefakt CodeSigner dockeri kujutisega - docker run -i --rm --dns 8.8.8.8 --volume ${BITBUCKET_CLONE_DIR}/packed:/codesign/examples --köide ${BITBUCKET_CLONE_DIR}/artefacts:/codesign/output -e USERNAME=${USERNAME} -e PASSWORD=${PASSWORD} -e CREDENTIAL_ID=${CREDENTIAL_ID} -e TOTP_SECRET=${TOTP_SECRET} -e ENVIRONMENT_NAME=${ENVIRONMENT_NAME} ghcr.io/sslcom/codesigner:latest sign -input_file_path=/codesign/examples/coded_irout/TereWorputl /väljund

Määratlege kogu hoidlateave

Klõpsake vahekaarti Hoidla sätted

alla TORUD, klõpsake konveieri lubamiseks nuppu Seaded

Järgmiseks, ikka veel jaotises TORUJUHEND, klõpsake Hoidla muutujad.

Pange iga hoidla muutuja nimi ja väärtus

Lükake oma kood Bitbucketile

Kohta allikas BitBucketi menüü vahekaardil määrake hoidla URL-iks https

Kirjutage käsk git remote lisa päritolu ja kleepige oma bitbucketi projekti https-link, millele järgneb git push käsk

Kirjutage git push –u algkäsk

Värskendage Bitbucket, et näha surutud koodi

Värskendage Bitbucket ja klõpsake nuppu Torujuhtmed sakk. Koostamise ja allkirjastamise etapp käivitub automaatselt.

Kontrollige, kas ehitusetapp on edukas

Kontrollige, kas märgistamise etapp on edukas

BitBucketi torujuhtme näidis

Tutvuge meie loodud BitBucketi torujuhtmega github.com/SSLcom/codesigner-bitbucket-sample

Muud kaugallkirjastamise integreerimise juhendid

Kas vajate kohandatud lahendusi? 

Tänu oma asjatundlikele teadmistele ja viietärnilisele tugipersonalile oleme valmis teiega koostööd tegema kohandatud lahenduste või ettevõtte tasemel suuremahuliste allkirjastamise allahindluste kallal. Täitke allolev vorm ja me võtame teiega ühendust.

puperdama
Facebook
LinkedIn kanalites
reddit
E-POST

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile