2016-12-07 11 views
-1

信頼できるCAが署名した鍵でコード(Windowsバイナリ)に署名しています。システムハウスの署名コード(Windowsバイナリ)プラットフォーム

すべての開発者がcrt +キーを持っていて、何が署名されているのかわからないという考えが嫌いです。私はCI(jenkins)というアイデアも気に入っていません。

私は、監査でコードに署名するための集中ソリューションを探しています(だから、誰が署名したのか分かります)。マネージャーグループの少なくとも2人のメンバーからのACKを必要とする方法があれば完璧です。

どのようにそのプロセスがあなたの会社で編成されていますか?ベストプラクティスを裏付ける適切なソリューションは何ですか?

答えて

0

SCMでリストを管理して、署名しているファイルを追跡することができます。gitを使用すると、ファイルを追加した人がリストに表示されやすくなります。プルリクエストを処理することで承認問題が解決され、スクリプト言語はコード署名サービスの簡単なラッパーを使用して簡単に問題を解決できます。

関連する問題