カスタムジョブアーティファクト署名の設定
デフォルトでは、は偶然または悪意によるジョブアーティファクトの改ざんを防ぐために、が発行したキーストアに格納されている署名キーを用いて、該当するアーティファクトに署名を行います。
ジョブアーティファクトに署名するための、カスタム署名キーを設定できます。
始める前に
- Java keytool、またはそれに準ずるツールを使用して生成された、署名キーを含むキーストアを保持しています。
このタスクについて
は、3つの署名モードをサポートしています。
- デフォルト署名を有効にする: ジョブアーティファクトは、デフォルトの発行キーを使用して署名されます。
- オンプレミスライセンスの場合、デフォルトの署名を検証するようにおよびを設定する必要があります。デフォルトのジョブアーティファクト署名向けのおよびの設定を参照してください。
- クラウドライセンスについては、Remote Engineでアーティファクト署名を検証を参照してください。
デフォルトの証明書の有効期限が切れていない場合、署名は自動的に実行されます。有効期限が切れている場合は、カスタム署名を設定するか、署名を無効にする必要があります。
- カスタム署名の有効化: ジョブアーティファクトが、独自のカスタムキーを使用して署名されます。
- 署名なし: ジョブアーティファクトの署名は無効化されています。、、においても、署名検証を無効化する必要があります。
手順
タスクの結果
次のタスク
- 署名されたジョブアーティファクトを検証するようにを設定するには、カスタムジョブアーティファクトの署名を検証するためのの設定を参照してください。
- 署名されたジョブアーティファクトを検証するようにを設定するには、カスタムジョブアーティファクトの署名を検証するためのの設定を参照してください。
- を設定するには、信頼されたタスクをカスタム署名で実行(JKSのみ)を参照してください。