Signaturjournal

Hilfe

Azure, Wrapper und lokales Journal

Sichere Azure-Einrichtung

  1. Im Azure-Portal ein eigenes Artifact-Signing-Konto, eine Identitätsprüfung und ein Zertifikatsprofil anlegen.
  2. Dem verwendeten Benutzerkonto die Rolle „Artifact Signing Certificate Profile Signer“ geben.
  3. Windows SignTool, .NET 8 Runtime und die Artifact Signing Client Tools installieren. Microsoft bietet die Client Tools auch über winget install -e --id Microsoft.Azure.ArtifactSigningClientTools an.
  4. In einem eigenen Terminal az login ausführen. Falls nötig, az login --use-device-code verwenden und den einmaligen Code ausschließlich auf der Microsoft-Anmeldeseite eingeben.
  5. In Signaturjournal „Hilfe > Azure-Konfiguration“ öffnen. Regionalen Endpoint, Code-Signing-Kontonamen und Zertifikatsprofil eingeben oder eine vorhandene JSON-Datei auswählen.
  6. Unter „Hilfe > Wrapper-Unterstützung“ den Wrapper lokal bereitstellen und den eigenen SignTool-Aufruf bewusst umstellen.

Die App fragt niemals Kennwort, Token, Client-Secret oder Gerätecode ab. Die bereinigte Metadatendatei bleibt im LocalAppData des Benutzers und wird nicht in diese Webseite oder in Downloads kopiert.

Microsoft-Quickstart SignTool-Integration Rollen Azure-Anmeldung

Ohne Wrapper oder Azure-Konfiguration

Die App startet weiterhin. Vorhandene Journalzeilen bleiben sichtbar. Sind weder Wrapper noch Daten vorhanden, erklären Tabelle und Grafiken, dass ohne Wrapper noch keine Daten erfasst wurden.