【问题标题】:Signing scripts - commit to source control or sign during deployment?签署脚本 - 在部署期间提交源代码控制或签名?
【发布时间】:2019-02-02 04:03:37
【问题描述】:

在创建 PowerShell 模块(或单独的脚本)时,如果您必须对它们进行数字签名以符合定义的 ExecutionPolicy,您是否应该将数字签名的文件/脚本提交给源代码管理?还是应该签署文件/脚本作为部署过程中的一个步骤?

【问题讨论】:

  • 由于您的证书最终会过期,如果您的组织中的证书链是自动化的 la Venafi 或类似的,则可能值得在部署过程中签名。我不认为您可以通过任何命令在技术上对整个模块进行签名,因为模块通常是脚本和清单的集合(可能还有图像等媒体,具体取决于您正在使用它做什么,WPF 或 winforms 等),但您可以轻松地自动对其中的所有 ps1/psd1/psm1 文件进行签名

标签: powershell code-signing


【解决方案1】:

签名应该是部署过程中的一个步骤。虽然在开发过程中签名在技术上是可行的,但您并没有从中获得任何好处,而是在每次提交时添加一堆代码。

【讨论】:

  • 谢谢 - 这正是我所期待的。我只是在寻找一些验证。 :)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-05-23
  • 1970-01-01
  • 2023-04-09
  • 2015-10-19
  • 2011-04-06
  • 1970-01-01
  • 2021-02-10
相关资源
最近更新 更多