You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
После одобрения добавить repository variables: SIGNPATH_ORGANIZATION_ID, SIGNPATH_PROJECT_SLUG, SIGNPATH_SIGNING_POLICY_SLUG, SIGNPATH_ARTIFACT_CONFIGURATION_SLUG.
Добавить SIGNPATH_API_TOKEN только в Environment secret release.
На доверенном ПК выполнить bootstrap из CODE_SIGNING_POLICY.md: записать KNOWN_ISSUES_PRIVATE_KEY_PEM в GitHub Secret, закоммитить только новый public key.
Проверить ручное approval окружения release, Authenticode status и timestamp.
Проверить SHA256SUMS и подпись known-issues catalog.
Закрытые ключи, токены и содержимое credentials в Issue не публиковать.
RU
Внешние шаги перед подписанным stable release:
SIGNPATH_ORGANIZATION_ID,SIGNPATH_PROJECT_SLUG,SIGNPATH_SIGNING_POLICY_SLUG,SIGNPATH_ARTIFACT_CONFIGURATION_SLUG.SIGNPATH_API_TOKENтолько в Environment secretrelease.CODE_SIGNING_POLICY.md: записатьKNOWN_ISSUES_PRIVATE_KEY_PEMв GitHub Secret, закоммитить только новый public key.release, Authenticode status и timestamp.Закрытые ключи, токены и содержимое credentials в Issue не публиковать.
EN
External steps before a signed stable release:
SIGNPATH_API_TOKENonly in thereleaseEnvironment secret.CODE_SIGNING_POLICY.mdto storeKNOWN_ISSUES_PRIVATE_KEY_PEM; commit only the public key.releaseapproval, Authenticode status, and timestamp.Never publish private keys, tokens, or credentials in this issue.