GitHub Actionsのシークレット
PFXファイルのBase64文字列やパスワードなど、機微な値をワークフローへ安全に渡すためのGitHub Actionsの仕組み。ログでは自動的にマスクされ、フォークからのプルリクエストには渡らない。
- 概念URI
https://comcomponent.com/knowledge/github-actions-secrets/
- 別名・表記
- Encrypted secrets
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- GitHub Actionsのシークレットは署名鍵の窃取リスクの原因になることがあります。署名鍵をリポジトリシークレットとして直接参照する構成のままだと、書き込み権限を持つ人がワークフローを書き換えてタグを1本pushするだけで鍵を取り出せてしまう。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- コード署名証明書はGitHub Actionsのシークレットで構成できます。GitHub ActionsでCI/CDパイプラインを組む場合、PFX形式の秘密鍵はBase64化してGitHub Actionsのシークレットに格納し、ジョブ内でファイルとして復元して使う。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。