Azure Artifact Signing: Zugangsdaten

Service Principal und Signing-Profil in der Application Platform hinterlegen.

Auf dieser Seite

Diese Anleitung zeigt, woher die Werte für Store-AccountsAzure Artifact Signing kommen und wie du sie einträgst. Die Plattform prüft die Authentifizierung vor dem Speichern.

Voraussetzungen

1. Werte aus Azure und Entra notieren

Tenant ID und Client ID

  1. Öffne das Azure-PortalMicrosoft Entra IDApp registrations.
  2. Öffne die App Registration, die du fürs Signing angelegt hast (Signer-Service-Principal).
  3. Unter Overview notiere:
    • Directory (tenant) ID → Feld Tenant ID
    • Application (client) ID → Feld Client ID

Client Secret

  1. In derselben App Registration: Certificates & secretsClient secretsNew client secret.
  2. Kopiere den Value sofort — Azure zeigt ihn nur einmal.
  3. Trage ihn als Client Secret ein.

Signing Endpoint und Signing Account Name

  1. Im Azure-Portal den Artifact Signing Account öffnen (Ressource vom Typ Artifact Signing / Code Signing).
  2. Unter Overview notiere:
    • Name des Accounts → Feld Signing Account Name
    • Endpoint bzw. regionale URI (z. B. https://weu.codesigning.azure.net) → Feld Signing Endpoint

Falls der Endpoint nicht direkt angezeigt wird: Er folgt der Account-Region (West Europe → https://weu.codesigning.azure.net). Siehe auch Artifact Signing einrichten.

Certificate Profile Name

  1. Im Artifact Signing Account zu Certificate profiles wechseln.
  2. Den Namen des Public-Trust-Profils notieren → Feld Certificate Profile Name.

Subscription ID (optional)

  1. Azure-Portal → Subscriptions → die betreffende Subscription öffnen.
  2. Subscription ID kopieren.

Das Feld ist optional. Die Plattform verlangt es nicht für die Zugangsdatenprüfung; es kann relevant sein, wenn die Pipeline Azure Login / OIDC mit Subscription-Kontext nutzt.

2. Werte in der Application Platform eintragen

Lege unter Store-Accounts einen Eintrag Azure Artifact Signing an:

Feld in der Plattform Herkunft
Tenant ID Directory (tenant) ID der Entra App Registration (Overview)
Client ID Application (client) ID derselben App Registration (Overview)
Client Secret Client Secret Value unter Certificates & secrets
Signing Endpoint Endpoint des Artifact Signing Accounts (z. B. https://weu.codesigning.azure.net)
Signing Account Name Name des Artifact Signing Accounts (Overview)
Certificate Profile Name Name des Certificate Profiles im Account
Subscription ID optional — Subscription ID unter Subscriptions

Klicke zuerst auf Zugangsdaten überprüfen. Erst danach kannst du speichern.

3. Im Projekt verwenden

  1. Windows-Plattform im Projekt aktivieren.
  2. Azure Artifact Signing zuweisen — die CI signiert dann Windows-EXE und Installer vor dem Upload.
  3. Für Microsoft-Store-Publish zusätzlich den Microsoft-Store-Account und die Product ID setzen (Signing bleibt Pflicht).

Wichtige Hinweise

  • Nutze nicht AzureSignTool / Key Vault für Artifact Signing — die Pipeline verwendet SignTool + Azure Code Signing Dlib.
  • Timestamp-Server: http://timestamp.acs.microsoft.com.
  • SmartScreen-Reputation baut sich über Downloads auf; anfangs sind Warnungen möglich.

Verwandte Seiten