mozilla-releng / mozilla-releng/scriptworker-scripts
add signingscript integration tests
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Python
- Estrellas
- 16
- Forks
- 38
- Merge medio
- 1 d 7 h
- PR fusionados (30 d)
- 14
Descripción
Ideally, we would be able to catch things like incompatible osslsigncode bustage in signingscript, before we roll out.
Integration tests may look like:
- we run a test in docker-worker, after spinning up a mock Autograph instance; or
- we run a test in a docker-worker instance that lives in a staging-Autograph-enabled subnet; we put non-sensitive secrets somewhere in TC secrets, and sign a bogus file with self-signed certs; or
- something else. I'd like to avoid something overengineered.
As long as we're exercising the signing flow, this should catch this type of bustage; we can add coverage as we find additional paths that need it later.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
No se nombran archivos ni pruebas existentes. Empieza por localizar el flujo de firma de signingscript y sus puntos de integración con docker-worker, y después compara los enfoques propuestos de un Autograph simulado y una staging-subnet. Se considera terminado cuando una prueba de integración ejecuta la firma de un archivo ficticio con certificados autofirmados y puede detectar cambios incompatibles en osslsigncode.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- docker, python
- Área
- infrastructure, testing-qa
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100