1.2 KiB
1.2 KiB
name, description, metadata
| name | description | metadata | ||||||
|---|---|---|---|---|---|---|---|---|
| project_loader_signing_key | Loader-Signing-Key am 2026-06-08 gelöscht — beim Wiederaufgreifen neu generieren |
|
loader-signing-key.pem (privater ed25519-Key für die Tauri-Loader-Asset-Signierung) lag untracked im Repo-Root und wurde am 2026-06-08 gelöscht (war nie committet, nirgends referenziert). Bewusste Entscheidung (Marcus): „löschen, ersetzen wenn das Thema neu hochkommt".
Beim Wiederaufgreifen des Loader-Themas (geparkt, siehe project_tauri_health_grau):
- Neues ed25519-Paar generieren.
PUBLIC_KEY_HEXinapps/plato-customer-desktop/src-tauri/src/loader.rs:24auf den neuen Public Key setzen — der alte (c370c66a…) gehörte zum gelöschten Private Key.tools/loader/gen-loader-keys.mjs(im loader.rs-Kommentar referenziert) existiert nicht — erst erstellen oder Paar direkt per openssl/node erzeugen.
Loader-Kern (loader.rs): serviert Web-Assets aus ~/.plato/app nur bei gültiger ed25519-Signatur gegen den einkompilierten Public Key (fail closed); der Private Key signiert die Bundles außerhalb (CI-Secret).