Accéder au contenu principal Passer au contenu complémentaire

Configurer une signature d'artefacts de Jobs personnalisée

Par défaut, le signe les artefacts de Jobs à l'aide d'une clé de signature stockée dans un fichier KeyStore émis par , pour empêcher toute modification accidentelle ou malveillante des artefacts de Jobs.

Vous pouvez configurer une clé de signature personnalisée pour signer des artefacts de Jobs.

Avant de commencer

  • Vous avez un fichier KeyStore contenant une clé de signature, généré à l'aide de l'utilitaire Java keytool ou d'un équivalent.

Pourquoi et quand exécuter cette tâche

Le  supporte trois modes de signature :

  • Enable Default Signature (Activer la signature par défaut) : les artefacts de Jobs sont signés à l'aide de la clé émise par défaut par .

    Si le certificat par défaut n'a pas expiré, la signature se poursuit automatiquement. S'il a expiré, vous devez configurer une signature personnalisée ou désactiver la signature.

  • Enable Custom Signature (Activer la signature personnalisée) : les artefacts de Jobs sont signés à l'aide de votre clé personnalisée.
  • No Signature (Pas de signature) : la signature des artefacts de Jobs est désactivée. La vérification de la signature doit également être désactivée pour , et .

Procédure

  1. Cliquez sur Window (Fenêtre) > Preferences (Préférences) pour ouvrir la boîte de dialogue Preferences (Préférences).
  2. Cliquez sur Talend > Security > Artifact signature pour ouvrir la fenêtre correspondante.
  3. Dans la liste Signature Mode (Mode de signature), sélectionnez Enable Custom Signature (Activer la signature personnalisée).

    Exemple

    Panneau des préférences de la signature d'artefacts avec l'option Enable Custom Signature (Activer la signature personnalisée) sélectionnée, affichant les champs Key Path (Chemin de la clé), Keystore Password (Mot de passe du KeyStore), Key Password (Mot de passe de la clé), Key Alias (Alias de la clé), Keystore Type (Type de KeyStore), Digest Algorithm (Algorithme Digest) et Signature Algorithm (Algorithme de signature).
  4. Dans la liste Key store type (Type de KeyStore), sélectionnez le format de votre KeyStore.
    • Pour les licences on-premises, les formats JKS et PKCS12 sont disponibles.
    • Pour les licences Cloud, seul le format JKS est disponible.
  5. Dans le champ Key Path (Chemin de la clé), spécifiez le chemin d'accès à votre fichier KeyStore.
  6. Dans le champ Keystore Password (Mot de passe du KeyStore), saisissez le mot de passe du KeyStore.
  7. Dans le champ Key Password (Mot de passe de la clé), saisissez le mot de passe de la clé.
  8. Dans le champ Key Alias (Alias de la clé), spécifiez l'alias associé à votre entrée du KeyStore.
  9. Dans la zone Advanced Settings (Paramètres Avancés), configurez les algorithmes de signature :
    1. Dans la liste Digest Algorithm (Algorithme Digest), sélectionnez l'algorithme Digest correspondant à votre configuration pour les signatures.
    2. Dans la liste Signature Algorithm (Algorithme de signature), sélectionnez l'algorithme correspondant à votre type de clé.
    Les mêmes algorithmes doivent être utilisés pour chaque et vérifiant ces artefacts.
  10. Cliquez sur Apply and Close (Appliquer et fermer) afin de sauvegarder vos modifications.

Résultats

Vos artefacts de Jobs sont signés par le fichier KeyStore personnalisé lors du build des Jobs. Dans , la signature est vérifiée dans et dans et on-premises.

Que faire ensuite

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.