Я управляю проектом с открытым исходным кодом и хотел бы подписать двоичные файлы, выпущенные в двоичном пакете проекта. Я использую файлы Visual Studio csproj и sln для управления и сборки своего проекта, а также распространяю эти файлы как часть исходных пакетов проекта.
Как я могу подписать созданные двоичные файлы моей сборки и не распространять файл пары ключей snk? Если я использую Visual Studio для подписи сборок, каждому файлу проекта теперь потребуется копия пары ключей для сборки. Мне неудобно распространять пару ключей, даже если она защищена паролем.
Изменить:
Еще одно предостережение: некоторые сборки в проекте предоставляют дружественный доступ через InternalsVisibleToAttribute и создают этих друзей через ссылку на проект. Следовательно, таким сборкам необходимо использовать строгое имя при ссылке на подписанную сборку. Однако, если пара ключей не распределена, как конечные пользователи смогут создавать исходные коды и поддерживать отношения с проектом? Если используется временный файл пары ключей, не изменится ли токен открытого ключа подписанных сборок, нарушая ссылки InternalsVisibleToAttribute?
Подробнее здесь: https://stackoverflow.com/questions/183 ... pen-source
Каков рекомендуемый способ управления парой ключей строгого имени для проекта с открытым исходным кодом? ⇐ C#
Место общения программистов C#
1729790868
Anonymous
Я управляю проектом с открытым исходным кодом и хотел бы подписать двоичные файлы, выпущенные в двоичном пакете проекта. Я использую файлы Visual Studio csproj и sln для управления и сборки своего проекта, а также распространяю эти файлы как часть исходных пакетов проекта.
Как я могу подписать созданные двоичные файлы моей сборки и не распространять файл пары ключей snk? Если я использую Visual Studio для подписи сборок, каждому файлу проекта теперь потребуется копия пары ключей для сборки. Мне неудобно распространять пару ключей, даже если она защищена паролем.
[b]Изменить[/b]:
Еще одно предостережение: некоторые сборки в проекте предоставляют дружественный доступ через InternalsVisibleToAttribute и создают этих друзей через ссылку на проект. Следовательно, таким сборкам необходимо использовать строгое имя при ссылке на подписанную сборку. Однако, если пара ключей не распределена, как конечные пользователи смогут создавать исходные коды и поддерживать отношения с проектом? Если используется временный файл пары ключей, не изменится ли токен открытого ключа подписанных сборок, нарушая ссылки InternalsVisibleToAttribute?
Подробнее здесь: [url]https://stackoverflow.com/questions/1831248/what-is-the-recommended-way-to-manage-a-strong-name-key-pair-for-an-open-source[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия