【发布时间】:2019-02-02 04:03:37
【问题描述】:
在创建 PowerShell 模块(或单独的脚本)时,如果您必须对它们进行数字签名以符合定义的 ExecutionPolicy,您是否应该将数字签名的文件/脚本提交给源代码管理?还是应该签署文件/脚本作为部署过程中的一个步骤?
【问题讨论】:
-
由于您的证书最终会过期,如果您的组织中的证书链是自动化的 la Venafi 或类似的,则可能值得在部署过程中签名。我不认为您可以通过任何命令在技术上对整个模块进行签名,因为模块通常是脚本和清单的集合(可能还有图像等媒体,具体取决于您正在使用它做什么,WPF 或 winforms 等),但您可以轻松地自动对其中的所有 ps1/psd1/psm1 文件进行签名