我有一个谷歌应用引擎应用程序,它需要一个公私钥对。我不想将其签入源代码管理,因为太多人可以访问它。由于这是 GAE,我不能使用构建系统将密钥写入服务器的文件系统。
是否有已知的最佳实践?我的第一个想法是 Jenkins 是否提供了一种安全管理密钥的方法?我知道我可以将密钥复制到 jenkins 服务器上的某个位置并将它们复制到构建中,但是该项目将由第三方团队使用,因此我需要在 jenkins 中提供基于 UI 的解决方案。我没有找到任何相关的插件,但我想确保在编写自己的插件之前没有更好的方法。