mozilla-releng / mozilla-releng/scriptworker-scripts

add signingscript integration tests

Abierto
#397 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

signingscript
Lenguaje dominante
Python
Estrellas
16
Forks
38
Merge medio
1 d 7 h
PR fusionados (30 d)
14

Descripción

Ideally, we would be able to catch things like incompatible osslsigncode bustage in signingscript, before we roll out.

Integration tests may look like:

  • we run a test in docker-worker, after spinning up a mock Autograph instance; or
  • we run a test in a docker-worker instance that lives in a staging-Autograph-enabled subnet; we put non-sensitive secrets somewhere in TC secrets, and sign a bogus file with self-signed certs; or
  • something else. I'd like to avoid something overengineered.

As long as we're exercising the signing flow, this should catch this type of bustage; we can add coverage as we find additional paths that need it later.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

No se nombran archivos ni pruebas existentes. Empieza por localizar el flujo de firma de signingscript y sus puntos de integración con docker-worker, y después compara los enfoques propuestos de un Autograph simulado y una staging-subnet. Se considera terminado cuando una prueba de integración ejecuta la firma de un archivo ficticio con certificados autofirmados y puede detectar cambios incompatibles en osslsigncode.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
docker, python
Área
infrastructure, testing-qa
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.