SSL Sertifikası

CI/CD Pipeline'da Kod İmzalama

CI/CD hatlarında otomatik kod imzalama mimarisi: bulut HSM, anahtar güvenliği, imzalama aşamasının konumu ve en iyi uygulamalar.

Sürekli entegrasyon/dağıtım (CI/CD) kullanan ekipler için kod imzalama, derleme hattına entegre edilmelidir. Manuel imzalama hem yavaştır hem de fiziksel token gerektirdiği için otomasyona uygun değildir.

Neden bulut HSM?

CI/CD runner'ları geçici ve uzaktır; USB token takılamaz. Bulut kod imzalama, anahtarı FIPS 140-2 uyumlu bulut HSM'de tutar ve imzalamayı API üzerinden yapar — otomasyon için idealdir.

İmzalama aşaması nereye konur?

  1. Build: Kaynak koddan derleme.
  2. Sign: Çıktı dosyalarını (exe/dll/msi) imzalama — testlerden sonra, paketlemeden önce/sonra.
  3. Verify: İmzayı doğrulama.
  4. Release: İmzalı çıktıyı yayınlama.

Anahtar güvenliği

  • API anahtarlarını yalnızca gizli değişkenlerde (secrets) tutun.
  • İmzalama yetkisini korumalı dal/etiketlerle sınırlayın.
  • İmza günlüklerini denetleyin.
  • Her imzada zaman damgası kullanın.

Platforma özel rehberler

GitHub Actions ve Azure DevOps için özel adımlarımıza bakın. Sertifika için Cloud Kod İmzalama sayfamızı inceleyin.

Bu makale faydalı oldu mu?

Makale Ara

Kod İmzalama Sertifikaları

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç