Diese Anleitung zeigt, woher die Werte für Store-Accounts → Azure Artifact Signing kommen und wie du sie einträgst. Die Plattform prüft die Authentifizierung vor dem Speichern.
Voraussetzungen
- Abgeschlossene Einrichtung: Azure Artifact Signing: Einrichtung
- Service Principal mit Rolle Artifact Signing Certificate Profile Signer
1. Werte aus Azure und Entra notieren
Tenant ID und Client ID
- Öffne das Azure-Portal → Microsoft Entra ID → App registrations.
- Öffne die App Registration, die du fürs Signing angelegt hast (Signer-Service-Principal).
- Unter Overview notiere:
- Directory (tenant) ID → Feld Tenant ID
- Application (client) ID → Feld Client ID
Client Secret
- In derselben App Registration: Certificates & secrets → Client secrets → New client secret.
- Kopiere den Value sofort — Azure zeigt ihn nur einmal.
- Trage ihn als Client Secret ein.
Signing Endpoint und Signing Account Name
- Im Azure-Portal den Artifact Signing Account öffnen (Ressource vom Typ Artifact Signing / Code Signing).
- Unter Overview notiere:
- Name des Accounts → Feld Signing Account Name
- Endpoint bzw. regionale URI (z. B.
https://weu.codesigning.azure.net) → Feld Signing Endpoint
Falls der Endpoint nicht direkt angezeigt wird: Er folgt der Account-Region (West Europe → https://weu.codesigning.azure.net). Siehe auch Artifact Signing einrichten.
Certificate Profile Name
- Im Artifact Signing Account zu Certificate profiles wechseln.
- Den Namen des Public-Trust-Profils notieren → Feld Certificate Profile Name.
Subscription ID (optional)
- Azure-Portal → Subscriptions → die betreffende Subscription öffnen.
- Subscription ID kopieren.
Das Feld ist optional. Die Plattform verlangt es nicht für die Zugangsdatenprüfung; es kann relevant sein, wenn die Pipeline Azure Login / OIDC mit Subscription-Kontext nutzt.
2. Werte in der Application Platform eintragen
Lege unter Store-Accounts einen Eintrag Azure Artifact Signing an:
| Feld in der Plattform | Herkunft |
|---|---|
| Tenant ID | Directory (tenant) ID der Entra App Registration (Overview) |
| Client ID | Application (client) ID derselben App Registration (Overview) |
| Client Secret | Client Secret Value unter Certificates & secrets |
| Signing Endpoint | Endpoint des Artifact Signing Accounts (z. B. https://weu.codesigning.azure.net) |
| Signing Account Name | Name des Artifact Signing Accounts (Overview) |
| Certificate Profile Name | Name des Certificate Profiles im Account |
| Subscription ID | optional — Subscription ID unter Subscriptions |
Klicke zuerst auf Zugangsdaten überprüfen. Erst danach kannst du speichern.
3. Im Projekt verwenden
- Windows-Plattform im Projekt aktivieren.
- Azure Artifact Signing zuweisen — die CI signiert dann Windows-EXE und Installer vor dem Upload.
- Für Microsoft-Store-Publish zusätzlich den Microsoft-Store-Account und die Product ID setzen (Signing bleibt Pflicht).
Wichtige Hinweise
- Nutze nicht AzureSignTool / Key Vault für Artifact Signing — die Pipeline verwendet SignTool + Azure Code Signing Dlib.
- Timestamp-Server:
http://timestamp.acs.microsoft.com. - SmartScreen-Reputation baut sich über Downloads auf; anfangs sind Warnungen möglich.