Files
claude-projects/wuerth-plato/memory/project_loader_signing_key.md

18 lines
1.2 KiB
Markdown

---
name: project_loader_signing_key
description: Loader-Signing-Key am 2026-06-08 gelöscht — beim Wiederaufgreifen neu generieren
metadata:
node_type: memory
type: project
originSessionId: 94c6e3e8-5afc-4c31-9d3c-d5f5bcd6c872
---
`loader-signing-key.pem` (privater ed25519-Key für die Tauri-Loader-Asset-Signierung) lag untracked im Repo-Root und wurde am **2026-06-08 gelöscht** (war nie committet, nirgends referenziert). Bewusste Entscheidung (Marcus): „löschen, ersetzen wenn das Thema neu hochkommt".
Beim Wiederaufgreifen des Loader-Themas (geparkt, siehe [[project_tauri_health_grau]]):
1. Neues ed25519-Paar generieren.
2. `PUBLIC_KEY_HEX` in `apps/plato-customer-desktop/src-tauri/src/loader.rs:24` auf den neuen Public Key setzen — der alte (`c370c66a…`) gehörte zum gelöschten Private Key.
3. `tools/loader/gen-loader-keys.mjs` (im loader.rs-Kommentar referenziert) **existiert nicht** — erst erstellen oder Paar direkt per openssl/node erzeugen.
Loader-Kern (`loader.rs`): serviert Web-Assets aus `~/.plato/app` nur bei gültiger ed25519-Signatur gegen den einkompilierten Public Key (fail closed); der Private Key signiert die Bundles außerhalb (CI-Secret).