SSL Sertifikası
Dijital Sertifikalar

Code Signing Otomasyonu: CI/CD İçin Rehber

Kod imzalamayı pipeline'a taşıyın: signtool/jarsigner, bulut/HSM imzalama ve güvenli anahtar yönetimi.

Yazılım dağıtımında kod imzalama, kullanıcıya "bu yazılım gerçekten sizden geldi ve değiştirilmedi" der. Sürekli dağıtım yapan ekipler için imzalamanın otomatikleştirilmesi şarttır.

İmzalama araçları

  • Windows: signtool sign /fd sha256 ... (EXE, MSI, DLL).
  • Java: jarsigner (JAR).
  • macOS: codesign + notarization.

Pipeline'a entegrasyon

Build sonrası bir "sign" adımı ekleyin. 2023 sonrası kurallar gereği kod imzalama anahtarları donanımda (HSM/token) veya bulut imzalama ile saklanmalıdır; anahtar artık düz dosyada tutulamaz.

Bulut / HSM imzalama

Bulut imzalama servisleri (ör. SimplySign gibi) anahtarı güvenli donanımda tutar; pipeline API üzerinden imza ister. Böylece anahtar hiçbir zaman build sunucusuna inmez.

Güvenlik ilkeleri

  • Anahtarı asla repo veya loglara koymayın.
  • İmzalama yetkisini sınırlı kişi/servise verin.
  • Zaman damgası (timestamp) ekleyin ki sertifika süresi dolsa da imza geçerli kalsın.

EV Code Signing

EV kod imzalama, SmartScreen itibarını hızlandırır ve donanım anahtarı zorunludur; kurumsal yazılım dağıtımı için önerilir.

Kod imzalama sertifikanızı inceleyin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.557,60 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.274,62 ₺ /yıl
Detaylar
EV DigiCert

DigiCert Secure Site EV

Üst segment EV — $1.750.000 garantili DigiCert Secure Site EV.

48.287,58 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz