--- name: project_loader_signing_key description: Loader-Signing-Key am 2026-06-08 gelöscht — beim Wiederaufgreifen neu generieren metadata: node_type: memory type: project originSessionId: 94c6e3e8-5afc-4c31-9d3c-d5f5bcd6c872 --- `loader-signing-key.pem` (privater ed25519-Key für die Tauri-Loader-Asset-Signierung) lag untracked im Repo-Root und wurde am **2026-06-08 gelöscht** (war nie committet, nirgends referenziert). Bewusste Entscheidung (Marcus): „löschen, ersetzen wenn das Thema neu hochkommt". Beim Wiederaufgreifen des Loader-Themas (geparkt, siehe [[project_tauri_health_grau]]): 1. Neues ed25519-Paar generieren. 2. `PUBLIC_KEY_HEX` in `apps/plato-customer-desktop/src-tauri/src/loader.rs:24` auf den neuen Public Key setzen — der alte (`c370c66a…`) gehörte zum gelöschten Private Key. 3. `tools/loader/gen-loader-keys.mjs` (im loader.rs-Kommentar referenziert) **existiert nicht** — erst erstellen oder Paar direkt per openssl/node erzeugen. Loader-Kern (`loader.rs`): serviert Web-Assets aus `~/.plato/app` nur bei gültiger ed25519-Signatur gegen den einkompilierten Public Key (fail closed); der Private Key signiert die Bundles außerhalb (CI-Secret).