使用 VSTS 和 GitHub 源进行代码签名

Code Signing with VSTS and GitHub Sources

像其他人一样,我将 GitHub 用于我的开源项目。现在我想使用 VSTS 作为构建和发布服务而不是 AppVeyor。

将来我想签署我所有的 NuGet 包。

但是:我应该在哪里存储我的证书文件 (pfx)?

我的想法

这里的最佳做法是什么?

你的两个想法都很适合我。并且由于您使用的 VSTS 仅支持私有存储库,因此您还可以在 VSTS 帐户中创建一个私有存储库来存储 pfx 文件,然后在 build/release 定义中添加一个任务以在 [=12] 期间获取文件=].