mozilla-releng / mozilla-releng/scriptworker-scripts

add signingscript integration tests

Offen
#397 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

signingscript
Vorherrschende Sprache
Python
Sterne
16
Forks
38
Ø Merge
1 T. 7 Std.
Gemergte PRs (30 T.)
14

Beschreibung

Ideally, we would be able to catch things like incompatible osslsigncode bustage in signingscript, before we roll out.

Integration tests may look like:

  • we run a test in docker-worker, after spinning up a mock Autograph instance; or
  • we run a test in a docker-worker instance that lives in a staging-Autograph-enabled subnet; we put non-sensitive secrets somewhere in TC secrets, and sign a bogus file with self-signed certs; or
  • something else. I'd like to avoid something overengineered.

As long as we're exercising the signing flow, this should catch this type of bustage; we can add coverage as we find additional paths that need it later.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Es werden keine Dateien oder vorhandenen Tests genannt. Beginne damit, den signingscript-Signierablauf und seine docker-worker-Integrationspunkte zu lokalisieren, und vergleiche anschließend die vorgeschlagenen Ansätze mit einem Mock-Autograph und einem staging-subnet. Als erledigt gilt die Aufgabe, wenn ein Integrationstest das Signieren einer fehlerhaften Datei mit selbstsignierten Zertifikaten ausführt und inkompatible Änderungen an osslsigncode erkennen kann.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
docker, python
Bereich
infrastructure, testing-qa
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.