如何将USB令牌代码签名证书与构建服务器集成(在Hyper-V上运行的Windows Server 2012 R2虚拟机)

Nik*_*lay 5 code-signing

我们想要签署所有构建工件 - dll,exe文件,安装程序包等.

在过去的两年里,这在后期构建脚本中运行良好.但自2017年2月以来,所有CA都引入了一些硬件选项(USB令牌或HSM).

因此,想法是以某种方式将USB令牌附加到我们的Hyper-V,但据我所知,客户操作系统无法使用USB端口.

那么,您对此有何体验?

Ben*_*hDk 2

此 stackoverflow 问题解决了一些相同的问题:自动化扩展验证 (EV) 代码签名

也许可以使用远程签名来解决问题(上述帖子的答案之一)/sf/answers/2475848511/

我刚刚读到一些证书可以导出,问题就可以解决。当我读到它时,这就是 node.js 的做法(https://github.com/nodejs/build/issues/874