Files
claude-projects/wuerth-plato/memory/project_loader_signing_key.md
T

1.2 KiB

name, description, metadata
name description metadata
project_loader_signing_key Loader-Signing-Key am 2026-06-08 gelöscht — beim Wiederaufgreifen neu generieren
node_type type originSessionId
memory project 94c6e3e8-5afc-4c31-9d3c-d5f5bcd6c872

loader-signing-key.pem (privater ed25519-Key für die Tauri-Loader-Asset-Signierung) lag untracked im Repo-Root und wurde am 2026-06-08 gelöscht (war nie committet, nirgends referenziert). Bewusste Entscheidung (Marcus): „löschen, ersetzen wenn das Thema neu hochkommt".

Beim Wiederaufgreifen des Loader-Themas (geparkt, siehe project_tauri_health_grau):

  1. Neues ed25519-Paar generieren.
  2. PUBLIC_KEY_HEX in apps/plato-customer-desktop/src-tauri/src/loader.rs:24 auf den neuen Public Key setzen — der alte (c370c66a…) gehörte zum gelöschten Private Key.
  3. tools/loader/gen-loader-keys.mjs (im loader.rs-Kommentar referenziert) existiert nicht — erst erstellen oder Paar direkt per openssl/node erzeugen.

Loader-Kern (loader.rs): serviert Web-Assets aus ~/.plato/app nur bei gültiger ed25519-Signatur gegen den einkompilierten Public Key (fail closed); der Private Key signiert die Bundles außerhalb (CI-Secret).