Skip to content

Commit ba81990

Browse files
nbauma109nbauma109
andauthored
Update signed Windows release assets (#343)
* Update signed Windows release assets * Address signed asset release feedback * Harden signed release asset publishing * Align SignPath executable artifact layout * Split SignPath executable configurations * Submit raw SignPath executable artifacts * Remove redundant signed executables artifact * Handle raw SignPath outputs * Validate release signing tags early * Tighten release signing asset updates * Align release installer source archive * Simplify SignPath dispatch inputs * Constrain test signing branch refs --------- Co-authored-by: nbauma109 <nbauma109@github.com>
1 parent 080e86d commit ba81990

8 files changed

Lines changed: 370 additions & 80 deletions

File tree

.github/workflows/publish-chocolatey.yml

Lines changed: 3 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,6 @@
11
name: Publish Chocolatey package
22

33
on:
4-
release:
5-
types:
6-
- published
74
workflow_dispatch:
85
inputs:
96
tag:
@@ -12,7 +9,7 @@ on:
129
type: string
1310

1411
concurrency:
15-
group: publish-chocolatey-${{ github.event.release.tag_name || github.event.inputs.tag }}
12+
group: publish-chocolatey-${{ github.event.inputs.tag }}
1613
cancel-in-progress: false
1714

1815
permissions:
@@ -34,21 +31,14 @@ jobs:
3431
shell: pwsh
3532
env:
3633
INPUT_TAG: ${{ github.event.inputs.tag }}
37-
RELEASE_TAG: ${{ github.event.release.tag_name }}
38-
GITHUB_EVENT_NAME: ${{ github.event_name }}
39-
GITHUB_REF_VALUE: ${{ github.ref }}
4034
run: |
41-
$tag = if ($env:RELEASE_TAG) { $env:RELEASE_TAG } else { $env:INPUT_TAG }
35+
$tag = $env:INPUT_TAG
4236
if ([string]::IsNullOrWhiteSpace($tag)) {
4337
throw "A release tag is required."
4438
}
4539
4640
$version = $tag -replace '^v', ''
47-
$checkoutRef = if ($env:GITHUB_EVENT_NAME -eq 'workflow_dispatch') {
48-
$env:GITHUB_REF_VALUE
49-
} else {
50-
"refs/tags/$tag"
51-
}
41+
$checkoutRef = "refs/tags/$tag"
5242
"tag=$tag" >> $env:GITHUB_OUTPUT
5343
"version=$version" >> $env:GITHUB_OUTPUT
5444
"checkout_ref=$checkoutRef" >> $env:GITHUB_OUTPUT

.github/workflows/publish-winget.yml

Lines changed: 3 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,6 @@
11
name: Submit WinGet manifest
22

33
on:
4-
release:
5-
types:
6-
- released
74
workflow_dispatch:
85
inputs:
96
tag:
@@ -12,7 +9,7 @@ on:
129
type: string
1310

1411
concurrency:
15-
group: publish-winget-${{ github.event.release.tag_name || github.event.inputs.tag }}
12+
group: publish-winget-${{ github.event.inputs.tag }}
1613
cancel-in-progress: false
1714

1815
permissions:
@@ -35,11 +32,8 @@ jobs:
3532
shell: pwsh
3633
env:
3734
INPUT_TAG: ${{ github.event.inputs.tag }}
38-
RELEASE_TAG: ${{ github.event.release.tag_name }}
39-
GITHUB_EVENT_NAME: ${{ github.event_name }}
40-
GITHUB_REF_VALUE: ${{ github.ref }}
4135
run: |
42-
$tag = if ($env:RELEASE_TAG) { $env:RELEASE_TAG } else { $env:INPUT_TAG }
36+
$tag = $env:INPUT_TAG
4337
if ([string]::IsNullOrWhiteSpace($tag)) {
4438
throw "A release tag is required."
4539
}
@@ -50,11 +44,7 @@ jobs:
5044
} else {
5145
$env:WINGET_PACKAGE_IDENTIFIER
5246
}
53-
$checkoutRef = if ($env:GITHUB_EVENT_NAME -eq 'workflow_dispatch') {
54-
$env:GITHUB_REF_VALUE
55-
} else {
56-
"refs/tags/$tag"
57-
}
47+
$checkoutRef = "refs/tags/$tag"
5848
5949
"tag=$tag" >> $env:GITHUB_OUTPUT
6050
"version=$version" >> $env:GITHUB_OUTPUT

0 commit comments

Comments
 (0)