Hilfe
Azure, Wrapper und lokales Journal
Sichere Azure-Einrichtung
- Im Azure-Portal ein eigenes Artifact-Signing-Konto, eine Identitätsprüfung und ein Zertifikatsprofil anlegen.
- Dem verwendeten Benutzerkonto die Rolle „Artifact Signing Certificate Profile Signer“ geben.
- Windows SignTool, .NET 8 Runtime und die Artifact Signing Client Tools installieren. Microsoft bietet die Client Tools auch über
winget install -e --id Microsoft.Azure.ArtifactSigningClientToolsan. - In einem eigenen Terminal
az loginausführen. Falls nötig,az login --use-device-codeverwenden und den einmaligen Code ausschließlich auf der Microsoft-Anmeldeseite eingeben. - In Signaturjournal „Hilfe > Azure-Konfiguration“ öffnen. Regionalen Endpoint, Code-Signing-Kontonamen und Zertifikatsprofil eingeben oder eine vorhandene JSON-Datei auswählen.
- Unter „Hilfe > Wrapper-Unterstützung“ den Wrapper lokal bereitstellen und den eigenen SignTool-Aufruf bewusst umstellen.
Die App fragt niemals Kennwort, Token, Client-Secret oder Gerätecode ab. Die bereinigte Metadatendatei bleibt im LocalAppData des Benutzers und wird nicht in diese Webseite oder in Downloads kopiert.
Microsoft-Quickstart SignTool-Integration Rollen Azure-Anmeldung
Ohne Wrapper oder Azure-Konfiguration
Die App startet weiterhin. Vorhandene Journalzeilen bleiben sichtbar. Sind weder Wrapper noch Daten vorhanden, erklären Tabelle und Grafiken, dass ohne Wrapper noch keine Daten erfasst wurden.