0

大公司如何设法共享私钥?即应用程序处于构建阶段,有一组开发人员拥有私钥,这使他们可以访问开发应用程序。这是一个大型应用程序,需要联系多个开发人员组来帮助构建它。请帮助我,让我可以将相同的私钥传递给其他组,或者这是不可能的,每个组都需要一个单独的私钥?

4

1 回答 1

0

您不想与您的开发人员共享您的私钥……您应该将私钥的访问权限限制在极少数受信任的人。

要允许开发人员处理代码,您可以使用延迟签名/测试密钥签名:

在生成“发布”的安全 CI/构建服务器上......您将允许它访问生产私钥,然后在“发布”构建(不使用延迟签名)期间在构建过程中使用它来正确签署一切。

于 2013-08-06T14:44:22.157 回答