AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Delphi CI/CD code signing Problem (Sectigo)
Thema durchsuchen
Ansicht
Themen-Optionen

CI/CD code signing Problem (Sectigo)

Ein Thema von Whookie · begonnen am 22. Jan 2025 · letzter Beitrag vom 22. Jan 2025
Antwort Antwort
Whookie

Registriert seit: 3. Mai 2006
Ort: Graz
446 Beiträge
 
Delphi 10.3 Rio
 
#1

CI/CD code signing Problem (Sectigo)

  Alt Heute, 16:16
Ich habe gerade ein Update auf's aktuelle Sectigo Code Signing gemacht und einen USB-Dongle erhalten (hatte vorher einfach entspr. Dateien).

Jetzt stellt sich aber folgendes Problem:
Ich verwende die Gitlab CI und erstelle meine Software (und Installer) auf einer VM. Mit dem SEH USB-Server (den ich auch für andere Zwecke verwende), kann ich den USB-Token problemlos in die VM mappen aber das eigentliche Problem entsteht beim Aufruf vom signtool.
Jeder Aufruf bewirkt, dass der SafeNet Authentication Client aufpoppt und das Tokenpasswort verlangt ... verständlicherweise ist das nicht gerade CI - freundlich!

Der Support von Sectigo (was für ein schöner Namen übrigens) sagt, ich könnte das Passwort auch nur einmal (täglich) eingeben und dann bleibt es aktiv bis ich auslogge (über SafeNet-Clienteinstellung konfigurierbar) ... aber auch das ist für die Verwendung in der CI nicht wirklich praktikabel ...

Auf die Frage ob es andere Möglichkeiten/Produkte gibt um in einer CI Umgebung automatisch zu Programme zu signieren meinen sie:

Zitat:
...
CA's globally stop issue digital copy of code signing certificate The token is specifically designed to safeguard your private key, ensuring it cannot be stolen or copied.

Please be informed that as of now we do not have a workaround for token certificate as you mentioned in your email.
...
Da sie vorher auch behauptet haben, dass man den USB-Token nicht in eine VM verbinden kann, gibts ja vielleicht doch Möglichkeiten die den Sectigo - Leuten und mir nicht bekannt sind?

Habt ihr vielleicht Erfahrungen damit oder gar einen Workaround?
Kennt ihr eventuell andere Möglichkeiten/Produkte, die es erlauben Software in einer automatisierten Umgebung zu signieren?
Whookie

Software isn't released ... it is allowed to escape!
  Mit Zitat antworten Zitat
freimatz

Registriert seit: 20. Mai 2010
1.463 Beiträge
 
Delphi 11 Alexandria
 
#2

AW: CI/CD code signing Problem (Sectigo)

  Alt Heute, 16:30
Ich weis zumindest, dass es bei uns automatisch läuft auf VMs. Ich meine dass jede VM einen eignen YUBI-Key hat
  Mit Zitat antworten Zitat
Benutzerbild von Uwe Raabe
Uwe Raabe

Registriert seit: 20. Jan 2006
Ort: Lübbecke
11.527 Beiträge
 
Delphi 12 Athens
 
#3

AW: CI/CD code signing Problem (Sectigo)

  Alt Heute, 16:44
Kennt ihr eventuell andere Möglichkeiten/Produkte, die es erlauben Software in einer automatisierten Umgebung zu signieren?
Vielleicht wäre das ja eine Lösung: https://www.finalbuilder.com/signotaur
Uwe Raabe
Certified Delphi Master Developer
Embarcadero MVP
Blog: The Art of Delphi Programming
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz