我想了解一些有關代碼簽名的最佳做法。我們有一個基於Eclipse的應用程序,並認爲適合簽署我們的插件。這提出了很多問題:代碼簽名作爲構建過程的一部分
私鑰可以/應該在 源代碼管理?
我們是否應該將代碼作爲 我們每晚的構建過程或作爲我們發佈過程的 的一部分簽名?
代碼應該自動簽署 還是有原因 爲什麼這應該是手動步驟?
我的傾向是說,「是的」,「晚間」,並將「自動」,但我可以看到一個參數僅供簽署發佈的產品。我甚至可以提出SQA應該在驗證它之後簽署代碼的論點,儘管這會真正混淆我們的發佈過程。
其他人如何管理這個?