GitLab-integrationsguide
Att använda Gitlab för kodsigneringsprocessen kräver att du konfigurerar en runner som har Signtool, ECSigningKSP och ett GitLab-konto. Här är förkunskapskraven:
- Självhostad Runner, som har ECSigning KSP, Signtool installerat och konfigurerat. Denna runner bör ha administratörsbehörighet.
- Ett GitLab-konto.
För att konfigurera ECSigningKSP och Signtool, gå till avsnitt 11.2. Följ sedan stegen nedan:
- Skapa ett GitLab-konto. GÃ¥ till att skapa ett nytt tomt projekt.
-
Scrolla ner till inställningar -> CI/CD och navigera till runnern. Expandera den.
- Installera GitLab runner på din enhet med hjälp av länkDen här länken är för Windows. Du kan titta på den här länk för att se stegen för att installera det på din specifika enhet.
- Du kan följa dokumentation för att ställa in din löpare och registrera den enligt din enhet.
För att registrera en löpare i Windows:
-
Kör följande kommando:
.exe-register
- Ange din GitLab-instans-URL (även känd som GitLab CI-koordinator-URL). Exempel: https://gitlab.com
- Ange den token du fick för att registrera löparen. Du kommer åt den från inställningar -> CI/CD -> Expandera -> Projektlöpare. Under projektlöparna hittar du token.
- Ange en beskrivning för löparen. Du kan ändra detta värde senare i GitLabs användargränssnitt. Exempel: Enhet
- Ange taggar associerade med löparen, separerade med kommatecken. Du kan ändra detta värde senare i GitLabs användargränssnitt. Exempel: WindowsRunner
- Ange eventuell valfri underhållsanteckning för löparen.
- Ge löpande exekutorVi kör detta på Shell.
När löparen är installerad och konfigurerad, navigera till tjänster på din enhet, scrolla ner till GitLab Runner och logga in som administratör. Ange administratörslösenordet här.
När detta är klart, gå till ditt projekt. Du kan behöva byta namn på .ym-filen. Byt namn på den till .gitlab-ci.yml.
Det finns tre sektioner i denna pipeline.
-
Taggar
Taggarna du angav när du konfigurerade löparen
-
variabler
- EC_Client_AuthMotsvarar sökvägen till ditt SSL-autentiseringscertifikat, vilket kan skapas från CodeSignSecure.
- EC_Client_PassMotsvarar lösenordet för ditt certifikat, vilket du angav när certifikatet skapades.
-
Script
- Ange kommandot signtool för att signera en fil.
- Ett exempelskript för att utföra kodsignering ges nedan.
job1: taggar: - shellvariabler: EC_Client_Auth: C:\Användare\riley\Dokument\EncryptionConsulting\Test_demo.pfx EC_Client_Pass: c74c5b7db312 script: - signtool signera /csp "Krypteringskonsulttjänst för nyckellagring" /kc Test_aryan90 /fd SHA256 /f "C:\Användare\riley\Desktop\gitlab\Test_aryan90.pem" /tr http://timestamp.digicert.com /td SHA256 "C:\Användare\riley\Desktop\agent.exe"
Om du klickar på Bygg -> Jobb ser du att det har signerats.
Du måste modifiera kommandot enligt dina variabler.
- kcersätt evcodesiging med ditt nyckelnamn
- fErsätt platsen med platsen för din .pem-fil för att utföra samdesign. Du kan få detta genom att signera KSP. Från kommandotolken, nå katalogen med SigningKSP. Använd kommandot ECGetCert.ece för att hämta ditt certifikats PEM-fil.
- tr http://timestamp.digicert.comtidsstämplingsserver
- td SHA256: platsen för filen du vill signera.
