Vollständige Open-Source-Implementierung von Apples Code-Signing und Notarisierung fertiggestellt
(gregoryszorc.com)- Vollständig nur in Rust implementiert, muss also nicht zwingend auf einer Apple-Plattform laufen (unter Linux, Windows oder macOS möglich)
- Signieren von Mach-O-Binärdateien möglich (Ausführungsdateiformat von Apple-Betriebssystemen)
- Signieren, Notarisieren und Zusammenführen per Stapling von
.app-Verzeichnis-Bundles, XAR-Archiven,.pkg-Installern und DMG-Disk-Images möglich - Bereitstellung des
apple-codesign-Crates und derrcodesign-CLI
2 Kommentare
Kann man das so verstehen, dass Software aus dem bisherigen Apple-Ökosystem auch auf anderen Plattformen ausgeführt werden kann?
Die Möglichkeit, Binärdateien überall per
codesignzu signieren – also nachzuweisen, wer sie wann erstellt hat – dürfte von großer Bedeutung sein, weil dadurch auch CI/CD-Prozesse unter Linux laufen können.