在 Chocolatey 包中签署可执行文件的推荐方法是什么?
我的组织已在其新的 Windows 10 制度中实施了 AppLocker。尽管我了解该制度为何存在,但我不确定如何在我们放入包裹提要中的自定义 Chocolatey 包裹中实施它。我也不确定是否需要同时签署安装文件和可执行文件。如果任何未签名的可执行文件尝试运行,AppLocker 将停止执行。
Chocolatey 提到了一些关于登录他们的安全部分的信息
https://github.com/chocolatey/choco/wiki/Security
路线图:https ://chocolatey.org/docs/roadmap
指南“对 Windows 应用程序进行代码签名”(https://mkaz.blog/code/code-signing-a-windows-application/)
但是,我不知道从哪里开始。