Jenkins integrationsguide

Att integrera Jenkins med Encryption Consultings CodeSign Secure-lösning innebär att konfigurera din Jenkins-miljö och bygga jobb. Den är mycket utbyggbar genom ett stort ekosystem av plugins, vilket gör den anpassningsbar till olika utvecklingsmiljöer.

Konfigurera CodeSign Secure KSP

Encryption Consulting Key Storage Provider (KSP) för Windows är en programvarukomponent som utökar Microsoft Cryptography API: Next Generation (CNG)-ramverket. Dess primära syfte är att göra det möjligt för Windows-applikationer, som signtool.exe, att interagera sömlöst med kryptografiska nycklar och certifikat som lagras i en HSM.

Steg:

  1. Ladda ner EC KSP

    • Logga in pÃ¥ CodeSign Secure-portalen och navigera till avsnittet Signeringsverktyg för att ladda ner "EC KSP för Windows".

      Rutt för signeringsverktyg
    • Extrahera zip-filen för att hämta filen "Setup.msi".
  2. Installera EC KSP
    • Kör installationsprogrammet "Setup.msi" med administratörsbehörighet.

      Installationsprogrammet
    • Följ installationsguidens anvisningar pÃ¥ skärmen.

      1. Godkänn slutanvändarlicensavtalet.
      2. Välj installationskatalogen (standard är C:\Program Files\Encryption Consulting\SigningKSP).
      3. Välj om du vill installera KSP för alla eller bara för den aktuella användaren.
      Installationsmapp
    • Ange de uppmanade uppgifterna, till exempel:

      1. AnvändarnamnAnvändarnamnet/e-postadressen som du använder för att logga in på CodeSign Secure-portalen.
      2. Koda: Den hemliga kod som du angav när du konfigurerade CodeSign Secure-lösningen.
      3. IdentitetstypBehåll detta fält som standard (2)
      4. CodeSign säker URLURL:en för att komma åt portalen (Kom ihåg att lägga till "/api/" i slutet av URL:en)
      API-användarautentiseringsinformation
    • Klicka pÃ¥ Nästa och bekräfta installationen.

      Installera KSP
  3. Konfigurera inställningarna för registerredigeraren
    • Öppna Registereditorn och navigera till katalogen HKEY_CURRENT_USER>Programvara>Krypteringskonsultation>SigningKSP.

      Registereditorn
    • Öppna nu CodeSign Secure-portalen och navigera till Systeminställningar>Användare. Välj rullgardinsmenyn till höger för att "Generera API-nyckel".

      Skapa API-nyckel
    • Skapa en token för ditt konto genom att ange ett namn och giltighetsperiod. Kom ihÃ¥g att kopiera token eftersom den bara visas en gÃ¥ng.

      Skapa API-nyckel
    • Lägg till denna token i fältet "ectoken" i Registereditorn.

      ektoken

Konfigurera P12-autentiseringscertifikat

Att konfigurera ett P12-certifikat innebär att du konfigurerar dina miljövariabler för att autentisera din klientdator med Encryption Consultings CodeSign Secure.

Steg:

  1. Konfigurera miljövariablerna
    • Öppna miljövariablerna frÃ¥n din Start-meny

      Systemegenskaper
    • Lägg till nya systemvariabler genom att klicka pÃ¥ knappen Ny. Ange följande variabelnamn och motsvarande information.

      1. EC_Client_AuthMotsvarar sökvägen till ditt SSL-autentiseringscertifikat, vilket kan skapas från CodeSignSecure
      2. EC_Client_PassMotsvarar lösenordet för ditt certifikat, vilket anges när certifikatet skapas.
      3. EC_SSL_VERBOSEMotsvarar inställningen för att antingen aktivera (1) eller inaktivera (0) felsökningsutgången för EC KSP.
      Miljövariabler

Konfigurera Signtool för signering

Att konfigurera signtool för kodsignering innebär att säkerställa att verktyget Signtool.exe är tillgängligt på din dator och konfigurerat för att korrekt interagera med Encryption Consultings kryptografiska leverantör som ger åtkomst till ditt kodsigneringscertifikats privata nyckel.

Steg:

  1. Ladda ner och installera Windows SDK
    • Använd följande nedladdningslänk för att ladda ner Windows Software Development Kit med följande verktyg valda: developer.microsoft.com/en-us/windows/downloads/windows-10-sdk/

      Windows SDK
    • Öppna installationsprogrammet när det har laddats ner och välj "Nästa" pÃ¥ den första skärmen för att behÃ¥lla standardinställningarna.

      Windows SDK-installationsprogram
    • Följ installationsguidens anvisningar pÃ¥ skärmen.

      1. Acceptera Windows Kit-sekretesspolicyn.
      2. Godkänn slutanvändarlicensavtalet.
    • Avmarkera allt utom "Windows SDK-signeringsverktyg för skrivbordsappar" och välj "Installera".

      Windows SDK-funktion
    • GÃ¥ till följande sökväg där verktygen ska ha laddats ner: "C:\Program Files (x86)\Windows Kits\10\bin". Välj önskad versionskatalog och kontrollera om filen "signtool.exe" finns.

      Verktygsväg för skyltning
    • Se till att du är i x64-katalogen och kopiera den här katalogsökvägen.
  2. Lägg till sökväg till Signtool.exe i miljövariabler
    • Öppna miljövariablerna frÃ¥n Start-menyn.

      Signera verktygssökväg i miljövariabel
    • Bläddra nedÃ¥t genom systemvariablerna i den nedre tabellen tills du hittar PATH i variabelnamnen.

      Variabelnamn
    • Dubbelklicka pÃ¥ PATH i systemvariablerna och välj New till vänster pÃ¥ skärmen. Klistra in din kopierade sökväg för "signtool.exe" i den nya markeringen.

      Sökväg till signeringsverktyget
    • Välj OK längst ner för att avsluta sidan Miljövariabler.

Ställ in Jenkins

Att konfigurera Jenkins innebär att konfigurera din Jenkins-automationsserver och dess buildagenter för att integrera med Encryption Consultings CodeSign Secure-lösning för automatiserad kodsignering.

Steg:

  1. Ladda ner och installera Jenkins-applikationen

    • Ladda ner Jenkins-applikationen för Windows frÃ¥n här..
    • När du startar Windows Installer öppnas en installationsguide. Klicka pÃ¥ "Nästa" i installationsguiden för att starta installationen.

      Jenkins-installationsprogram
    • Välj destinationsmappen för din Jenkins-installation och klicka sedan pÃ¥ Nästa för att fortsätta.

      Installationsmapp
    • När du konfigurerar Jenkins är det lämpligt att installera och köra det som en fristÃ¥ende Windows-tjänst med en lokal användare eller domänanvändare. Ange domänens användarnamn och lösenord för Jenkins. Klicka sedan pÃ¥ Testa autentiseringsuppgifter för att verifiera dina domänuppgifter och klicka pÃ¥ Nästa.

      Serveruppgifter
    • Välj den port som Jenkins ska köra. Använd knappen Testa port för att kontrollera om den angivna porten är tillgänglig pÃ¥ din dator. Om porten är ledig visas en grön bock nedan, sÃ¥ att du kan fortsätta genom att klicka pÃ¥ Nästa.

      Portval
    • Installationsprocessen verifierar om Java finns pÃ¥ din dator och fyller automatiskt dialogrutan med Java-hemkatalogen. Om den nödvändiga Java-versionen inte är installerad kommer du att bli ombedd att installera den. När du har valt din Java-hemkatalog klickar du pÃ¥ Nästa för att fortsätta.

      Java-hemkatalog

      Du kan kontrollera Java-kraven och versionerna här..

    • Välj ytterligare tjänster som krävs för Jenkins-installationen och klicka sedan pÃ¥ Nästa.

      Anpassad installation
    • Tryck pÃ¥ Installera-knappen för att börja installera Jenkins.

      Inställning
    • När installationen är klar klickar du pÃ¥ Slutför för att slutföra processen.

      Inställning
  2. Konfigurera Jenkins-tjänsten

    • GÃ¥ till tjänster pÃ¥ ditt system frÃ¥n Start-menyn
    • Scrolla ner till Jenkins. I kolumnen "Logga in som" kan du se användarkontot som är konfigurerat för Jenkins. Om det är inställt pÃ¥ nÃ¥got annat än ".\Administratör" (Lokal tjänst/System, Nätverkstjänst/System), mÃ¥ste vi ställa in det som Administratör.
    • Dubbelklicka pÃ¥ Jenkins eller högerklicka pÃ¥ > Egenskaper för att öppna Egenskaper. GÃ¥ till Logga in. Välj "Detta konto". Ställ in det som ".\Administratör". Ange ett lösenord, helst ett administratörslösenord. Klicka pÃ¥ Verkställ när du är klar.
    • När vi har ställt in detta gÃ¥r vi vidare till Jenkins. Oavsett vilken URL/hostnamn du angav tidigare under konfigurationen, kommer du att nÃ¥ Jenkins genom att navigera till det frÃ¥n din webbläsare. Här har jag ställt in det som http://localhost:8080/ (Det är ocksÃ¥ standardinställningen).
  3. LÃ¥s upp Jenkins

    • Navigera till http://localhost:8080 (eller den specifika porten du angav för Jenkins under installationen) och vänta pÃ¥ att sidan LÃ¥s upp Jenkins laddas.

      LÃ¥s upp Jenkins
    • Den initiala administratörslösenordsfilen kommer att finnas i katalogen som visas pÃ¥ Jenkins webbläsarsida, som "C:\Program Files (x86)\Jenkins\secrets". Om du inte hittar den där, kolla i Jenkins installationskatalog som angavs under Jenkins installationsprocess. Där hittar du en fil med namnet initialAdminPassword.

      Administratörens filsökväg
    • Öppna filen och kopiera innehÃ¥llet i initialAdminPassword fil.

      Ursprungligt administratörslösenord
    • PÃ¥ upplÃ¥sningssidan klistrar du in detta lösenord i Lösenord fält och klicka Fortsätta.
  4. Konfigurera Jenkins-pipelinen

    • PÃ¥ instrumentpanelen klickar du pÃ¥ Hantera Jenkins (OBS: Hantera Jenkins visas inte om du inte har skapat ett jobb)

      Dashboard
    • Scrolla ner till Plugins, under Systemkonfiguration

      Hantera Jenkins
    • I avsnittet "Tillgängliga plugin" i avsnittet "Hantera plugin" söker du efter PowerShell-pluginet. Det visas inte i sökresultaten i det här avsnittet om det redan har installerats. Du kan se de plugin som du har installerat under "Installerade plugin".

      Klicka i kryssrutan för plugin-programmet (om det inte redan är installerat) och klicka på Installera utan omstart. Du kan uppdatera sidan när det är installerat.

    • GÃ¥ sedan till Global Tool Configuration. Dashboard > Manage Jenkins > Under System Configuration (som visas pÃ¥ bilden ovan) - Global Tool Configuration
    • Scrolla ner till PowerShell. Klicka pÃ¥ Lägg till PowerShell. Du fÃ¥r se ett konfigurationsfönster som bilden nedan. Namnge din PowerShell. Ange sökvägen (där den finns pÃ¥ din dator) till din PowerShell.

      Standardsökvägen är C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe Klicka på Verkställ och Spara.

      Global verktygskonfiguration
    • Klicka nu pÃ¥ alternativet "Nytt objekt" frÃ¥n instrumentpanelen.
    • Ange valfritt objektnamn och klicka pÃ¥ pipelinen och klicka pÃ¥ ok.

      Pipeline
    • PÃ¥ konfigurationssidan, under Allmänt, ange en beskrivning som du önskar.

      konfiguration
    • Scrolla ner till botten för att hitta Pipeline.

      Rörledningskonfiguration
    • Skriv skriptet i skriptrutan och klicka pÃ¥ spara. Du mÃ¥ste redigera din miljövariabel enligt dina inställningar.

      Script
  5. Kör Jenkins-pipelinen

    • Klicka pÃ¥ bygg nu sÃ¥ ser du ett byggnummer som visas pÃ¥ skärmen.

      Byggkörning
    • Om du klickar pÃ¥ byggnumret och väljer konsolutdata ser du att din fil har signerats.

      Signerad