Inicio/Integraciones/GitHub Actions
Plataformas DevOps

GitHub Actions

Software Trust Manager

GitHub Actions simplifica el desarrollo de software con una automatización potente para construir y desplegar aplicaciones. Al integrar DigiCert® Software Trust Manager, los equipos pueden incorporar firma de código segura y basada en política, usando pares de claves estándar o GPG, dentro de esos flujos. El resultado es entrega continua con integridad de software, cumplimiento y protección contra riesgos de la cadena de suministro incorporados de fábrica.

Capacidades

  • Firma en Apple con Crypto TokenKit (CTK).
  • Firma de binarios.
  • Firma de contenedores.
  • Puede usar pares de claves GPG.

Cómo lo implementamos nosotros

Lo que hace Digitalcorp LATAM al tomar este proyecto en Chile. Esta sección describe nuestro servicio, no el producto.

  • Integramos la firma en tu pipeline existente sin que los equipos de desarrollo tengan que cambiar de herramienta.
  • Movemos las claves de firma a hardware certificado: dejan de estar en un repositorio o en el equipo de alguien.
  • Definimos contigo quién puede firmar qué, y dejamos el registro auditable de cada firma.

Documentación oficial

Guías técnicas, requisitos y código publicados y mantenidos por DigiCert.

Contenido adaptado de la ficha oficial de esta integración publicada por DigiCert. GitHub Actions y los demás nombres de producto son marcas de sus respectivos titulares y se mencionan solo para identificar la integración. Digitalcorp LATAM es partner oficial de DigiCert.

¿Tienes GitHub Actions en producción?

Revisamos contigo qué certificados hay hoy, cuáles están por vencer y qué se puede automatizar. El levantamiento inicial no tiene costo.

Partner oficial de