Skip to content

Broker-Profil eintragen und Signierschlüssel erzeugen #9

Description

@trsdn

Alles Vorbereitende liegt unter docs/release/. Die restlichen Schritte betreffen ein fremdes Repository und einen Schlüssel, der bewusst nicht erzeugt wurde.

Notarisierung läuft ausschliesslich über trsdn/macos-notarization-broker, niemals lokal. Kein xcrun notarytool, kein app-specific password, kein Keychain-Profil. Apple-Credentials existieren auf der Entwicklermaschine bewusst nicht.

Vorbereitet in diesem Repo

  • docs/release/broker/apps.json — einfügbarer Profilblock mit repository_id
  • docs/release/entitlements/openfreshr.plist — leere Entitlements mit Begründung je Fähigkeit
  • docs/release/broker/adapter-openfreshr.py — Build-Adapter
  • docs/release/README.md — Ablauf
  • Hardened Runtime aktiv, verifiziert: flags=0x10000(runtime), com.openfreshr.app, Team G69Z5BNY97

Zu tun im Broker-Repo

Dessen CONTRIBUTING.md verlangt für Profiländerungen zuerst ein Issue.

  • Issue im Broker-Repo eröffnen
  • profiles/apps.json um den vorbereiteten Block ergänzen
  • profiles/entitlements/openfreshr.plist hinzufügen
  • openfreshr-xcode-Adapter in scripts/broker.py ergänzen
  • openfreshr in die Allowlist von scripts/request.sh aufnehmen
  • openfreshr in die Dispatch-Optionen von .github/workflows/notarize.yml
  • Dem Broker Lesezugriff auf dieses (private) Repository geben

Zu tun hier

  • EdDSA-Schlüsselpaar über Sparkles generate_keys erzeugen
  • Privaten Schlüssel als Broker-Secret hinterlegen — niemals ins Repository
  • Öffentlichen Schlüssel als SUPublicEDKey eintragen (ersetzt den Platzhalter)
  • Ersten Tag v1.0.0 setzen und ein Release über den Broker anfordern

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    releaseAuslieferung und Notarisierung

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions