【问题标题】:Secure Authenticode key on a build server构建服务器上的安全 Authenticode 密钥
【发布时间】:2010-10-18 22:58:33
【问题描述】:

我正在尝试找出如何最好地在我的工作场所设置 Authenticode 签名。安全隐患让我压力山大。

我最初的想法是控制密钥的人应该将它安装到构建服务器并保护它,以便只有构建帐户可以访问它。

这看起来相当安全,但实际上并非如此。是的,此时您无法窃取证书,但如果您可以创建构建,您可以获得构建帐户来签署任何二进制文件。

有熟悉这个流程的朋友指点一下吗?

【问题讨论】:

    标签: security msbuild authenticode


    【解决方案1】:

    确实,如果密钥可以在构建帐户中使用,那么它可以在管理员帐户中使用,并且可以用于签署其他文件。无论你给别人的财产,什么都不再是你的了。如果您无法保护服务器免受其他人的访问,那么您就无法完全控制服务器,这会留下滥用的机会。坦率地说,我无法想象有一种方法(除了将签名转移到其他受信任的系统之外)来保护密钥不被滥用。即使无法提取或复制密钥(例如将其放入cryptotoken),它仍然可以以某种方式使用。

    【讨论】:

    • 那我就不知所措了。您的公司 Authenticode 是否对您的二进制文件进行签名?
    • 是的,但是我们公司很小,只有两个人可以访问发布构建过程(每个开发人员都可以构建调试版本,但他不能签署驱动程序)。我们通过以下方式解决了这个问题:签名密钥位于 TrueCrypt 虚拟卷上,该卷仅在构建时挂载,因此我们可以让任何开发人员访问构建系统,但他们仍然无法制作发布签名版本。
    猜你喜欢
    • 1970-01-01
    • 2015-10-08
    • 1970-01-01
    • 2017-01-29
    • 2018-05-21
    • 2021-12-31
    • 1970-01-01
    • 1970-01-01
    • 2020-04-15
    相关资源
    最近更新 更多