私は最近、Android APK 署名サーバーを設計/実装/維持する仕事を与えられました。私は過去にそれをしたことがなく、おそらく Rails で行うでしょう (私の組織は Rails ショップです)。
この署名サーバーは基本的に、ビルドによって提供された APK を取得し、保護された安全な証明書で署名します。また、この署名サーバーは、特定の IP アドレスに制限されている場合を除き、外部へのアクセスを許可してはなりません。
署名サーバーを作成した経験はありません。それを行った人は、安全で保護されるように、それを設計する方法に関する経験といくつかの設計パターンを共有しますか?