2016-12-07 65 views
-1

我們正在用受信任的CA簽署的密鑰簽署我們的代碼(Windows二進制文件)。systemhouse的簽署代碼(windows二進制文件)平臺

我不喜歡這樣的想法,即每個開發人員都有crt +鍵,而且沒有控制什麼已簽名。我也不喜歡自動簽署每個二進制文件的CI(詹金斯)的想法。

我正在尋找一個集中的解決方案來簽署審計代碼(所以我會知道誰和簽名)。完美的是要有一種方法,至少需要來自管理組的兩名成員的ACK。

您的公司如何組織這個過程?什麼是最佳實踐支持的正確解決方案?

回答

0

您可以在任何SCM中維護一個列表來跟蹤您正在簽名的文件,並且使用git甚至可以更輕鬆地查看誰將文件添加到列表中。使用pull請求將解決您的確認問題,並且任何腳本語言都可以通過簡單的代碼簽名服務封裝輕鬆解決您的問題。

相關問題