我正在寻找在拥有 30 多个开发人员、20 多个解决方案和 60 多个项目的组织中应用签名程序集的建议和最佳实践。我们正在使用 Visual Studio Team System 2008 和 TFS。
虽然创建密钥和签署程序集是一个非常简单直接的过程,但我担心我们如何以最佳方式管理它。
到目前为止我的想法:
- 每个解决方案(通常包含 3 到 20 个项目)都将在解决方案根文件夹中放置一个 .pfx 密钥文件。
- 每个解决方案都有一个唯一的密钥强密码。
我们会遇到这种方法的任何问题吗?
其他一些想法:
- 跨解决方案的所有项目使用相同的密钥文件。这会让我们的事情变得更容易吗?这是个坏主意吗?甚至可能吗?
- 每个项目都应该有自己唯一的密钥吗?为什么,为什么不呢?
欢迎任何意见,好的/坏的经验和建议。:)