GitLab-Integrationshandbuch

Um Gitlab für den Code-Signaturprozess zu verwenden, müssen Sie einen Runner mit Signtool, ECSigningKSP und einem GitLab-Konto einrichten. Hier sind die Voraussetzungen:

  1. Selbstgehosteter Runner, auf dem ECSigning KSP und Signtool installiert und konfiguriert sind. Dieser Runner sollte über Administratorrechte verfügen.
  2. Ein GitLab-Konto.

Um ECSigningKSP und Signtool einzurichten, navigieren Sie bitte zu Abschnitt 11.2. Führen Sie anschließend die folgenden Schritte aus:

  1. Richten Sie ein GitLab-Konto ein. Navigieren Sie zum Erstellen eines neuen leeren Projekts.
  2. Scrollen Sie nach unten zu Einstellungen -> CI/CD und navigieren Sie zum Runner. Erweitern Sie ihn.

    Runner
  3. Installieren Sie GitLab Runner auf Ihrem Gerät mit dem Link. Dieser Link ist für Windows. Sie können dies sehen Link um die Schritte zur Installation auf Ihrem spezifischen Gerät anzuzeigen.
  4. Sie können dem folgen Dokumentation um Ihren Runner einzurichten und ihn entsprechend Ihrem Gerät zu registrieren.

So registrieren Sie einen Runner unter Windows:

  1. Führen Sie den folgenden Befehl aus:

    .exe registrieren 
  2. Geben Sie die URL Ihrer GitLab-Instanz ein (auch als URL des GitLab CI-Koordinators bezeichnet). Beispiel: https://gitlab.com
  3. Geben Sie das Token ein, das Sie zur Registrierung des Runners erhalten haben. Sie erreichen es über Einstellungen -> CI/CD -> Erweitern -> Projekt-Runner. Unter den Projekt-Runnern finden Sie das Token.
  4. Geben Sie eine Beschreibung für den Runner ein. Sie können diesen Wert später in der GitLab-Benutzeroberfläche ändern. Beispiel: Gerät
  5. Geben Sie die mit dem Läufer verknüpfte Tags, durch Kommas getrennt. Sie können diesen Wert später in der GitLab-Benutzeroberfläche ändern. Beispiel: WindowsRunner
  6. Geben Sie optionale Wartungshinweise für den Läufer ein.
  7. Das ____ bereitstellen Läufer-Vollstrecker. Wir betreiben dies in Shell.

Sobald der Runner installiert und konfiguriert ist, navigieren Sie zu den Diensten auf Ihrem Gerät, scrollen Sie nach unten zu GitLab Runner und melden Sie sich als Administrator an. Geben Sie hier das Administratorkennwort ein.

Läufereigenschaften

Sobald dies erledigt ist, gehen Sie zu Ihrem Projekt. Möglicherweise müssen Sie die .ym-Datei umbenennen. Benennen Sie sie in .gitlab-ci.yml um.

Diese Pipeline besteht aus drei Abschnitten.

  1. Schlüsselwörter

    Die Tags, die Sie beim Einrichten des Läufers angegeben haben

  2. Variablen

    • EC_Client_Auth:Entspricht dem Pfad Ihres SSL-Authentifizierungszertifikats, das von CodeSignSecure erstellt werden kann.
    • EC_Client_Pass: Entspricht dem Passwort für Ihr Zertifikat, das bei der Erstellung des Zertifikats angegeben wurde.
  3. Skript

    • Geben Sie den Befehl „Signtool“ ein, um eine Datei zu signieren.
    • Unten finden Sie ein Beispielskript zum Durchführen der Code-Signierung.
    • job1: Tags: - Shell-Variablen: EC_Client_Auth: C:\Benutzer\riley\Dokumente\EncryptionConsulting\Test_demo.pfx EC_Client_Pass: c74c5b7db312 Skript: - signtool sign /csp "Encryption Consulting Key Storage Provider" /kc Test_aryan90 /fd SHA256 /f "C:\Benutzer\riley\Desktop\gitlab\Test_aryan90.pem" /tr http://timestamp.digicert.com /td SHA256 "C:\Benutzer\riley\Desktop\agent.exe"
        
Skript

Wenn Sie auf „Build“ -> „Jobs“ klicken, sehen Sie, dass die Signierung erfolgreich war.

Job

Sie müssen den Befehl entsprechend Ihren Variablen ändern.

  • kc: Ersetzen Sie evcodesiging durch Ihren Schlüsselnamen
  • F: Ersetzen Sie location durch den Speicherort Ihrer PEM-Datei, um Codesigning durchzuführen. Sie erhalten dies durch Signieren von KSP. Rufen Sie das Verzeichnis in der Eingabeaufforderung mit SigningKSP auf. Verwenden Sie den Befehl ECGetCert.ece, um die PEM-Datei Ihres Zertifikats abzurufen.
  • tr http://timestamp.digicert.com: Zeitstempelserver
  • td SHA256: Speicherort der Datei, die Sie signieren lassen möchten.