Une implémentation open source complète de la signature de code et de la notarisation d’Apple est achevée
(gregoryszorc.com)- Implémentée uniquement en Rust, elle n’a pas besoin de fonctionner sur une plateforme Apple (possible sous Linux, Windows ou macOS)
- Possibilité de signer des binaires Mach-O (format des exécutables des OS d’Apple)
- Possibilité de signer, notariser et agrafer des bundles de répertoires
.app, des archives XAR, des installateurs.pkget des images disque DMG - Fournit la crate
apple-codesignet le CLIrcodesign
2 commentaires
Faut-il comprendre que cela signifie que les logiciels de l’écosystème Apple existants pourraient fonctionner sur d’autres plateformes ?
Le fait de pouvoir effectuer la
codesignd’un binaire — c’est-à-dire prouver qui l’a créé et à quel moment — depuis n’importe où me semble très important, notamment parce que cela permet à un processus CI/CD de tourner sous Linux.