SSL Sertifikası
Dijital Sertifikalar

Kod İmzalama: Google Cloud (GCP) Entegrasyonu

GCP Cloud Build'de kod imzalama adımı kurun; Secret Manager/KMS ve bulut imzalama ile anahtarı güvende tutun.

5 dk okuma

Yazılımınızı Google Cloud üzerinde derliyorsanız, kod imzalamayı Cloud Build pipeline'ına entegre edebilirsiniz. Kritik nokta, imzalama anahtarını güvende tutmaktır.

Pipeline'a imzalama adımı

Cloud Build adımlarında derleme sonrası bir "sign" adımı ekleyin: Windows için signtool, Java için jarsigner. İmza + zaman damgası uygulayın.

Anahtar güvenliği

  • Secret Manager: İmzalama kimlik bilgilerini burada saklayın; build'e çalışma anında enjekte edin.
  • Cloud KMS / HSM: 2023 sonrası kurallar gereği kod imzalama anahtarı donanım korumalı olmalı.
  • Bulut imzalama: Anahtar hiç build makinesine inmeden, imza servisi üzerinden istenir.

En iyi uygulamalar

  • Anahtarı asla repo/log/artifact'a koymayın.
  • İmzalama yetkisini sınırlı servis hesabına verin.
  • Zaman damgası ile sertifika süresi dolsa da imza geçerli kalsın.
  • İmzalı artifact'ı dağıtımdan önce doğrulayın.

EV Code Signing

Kurumsal yazılımda EV kod imzalama, SmartScreen itibarını hızlandırır ve donanım anahtarı zorunluluğunu karşılar.

Kod imzalama sertifikanızı inceleyin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.539,55 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.238,36 ₺ /yıl
Detaylar
EV DigiCert

DigiCert Secure Site EV

Üst segment EV — $1.750.000 garantili DigiCert Secure Site EV.

48.240,61 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz