Certificats et processus de publication
Limitez les privilèges sensibles aux étapes qui en ont besoin
HexVM fournit un nœud physique dédié et un accès à distance. Votre équipe gère les demandes de certificats, les profils de provisioning, les droits du trousseau, les autorisations de publication et la soumission finale.
Étape du processus
Responsabilité de l’équipe
Exécution sur le nœud
Trace de validation
Préparation des certificats
Définir l’usage des certificats, protéger les mots de passe d’exportation et limiter les membres autorisés.
Importer les éléments requis dans une session contrôlée, sans laisser le trousseau ouvert durablement.
Nom du certificat, état de validité, membres autorisés.
Profil de provisioning
Gérer les profils par identifiant d’app et environnement de publication, puis supprimer les versions obsolètes.
Vérifier la correspondance avant le build et arrêter l’archivage en cas d’échec.
Identifiant d’app, informations d’équipe, version du fichier.
Signature et archivage
Approuver les branches protégées et les tâches de publication, puis contrôler les paramètres de build.
Effectuer l’archivage, l’export et le contrôle d’intégrité, avec un code de sortie explicite.
Hash du commit, numéro de build, résumé de l’archive.
Soumission à la publication
Vérifier les informations de version, les éléments de confidentialité, les captures d’écran et le périmètre de publication.
Préparer les artefacts validés et l’environnement des outils de téléversement.
Soumetteur, version de l’artefact, résultat de la soumission.
Accès au trousseau
Déverrouillez-le uniquement pendant la signature et refermez-le immédiatement à la fin de la tâche. Utilisez des stratégies d’accès distinctes selon les projets et environnements afin qu’une tâche de test n’hérite pas des droits de publication.
Validation de l’archive
Vérifiez l’identifiant d’app, l’identité de signature, la version, le numéro de build et le résultat de l’export. Si un champ ne correspond pas aux attentes, arrêtez le téléversement au lieu d’ignorer manuellement l’erreur.
Avant de libérer le nœud
Révoquez l’enregistrement du Runner, supprimez les certificats et profils, nettoyez les identifiants du dépôt, les répertoires de build et les champs sensibles des journaux, puis confirmez le transfert des artefacts nécessaires.