Initial commit
This commit is contained in:
@@ -0,0 +1,17 @@
|
||||
---
|
||||
name: project_loader_signing_key
|
||||
description: Loader-Signing-Key am 2026-06-08 gelöscht — beim Wiederaufgreifen neu generieren
|
||||
metadata:
|
||||
node_type: memory
|
||||
type: project
|
||||
originSessionId: 94c6e3e8-5afc-4c31-9d3c-d5f5bcd6c872
|
||||
---
|
||||
|
||||
`loader-signing-key.pem` (privater ed25519-Key für die Tauri-Loader-Asset-Signierung) lag untracked im Repo-Root und wurde am **2026-06-08 gelöscht** (war nie committet, nirgends referenziert). Bewusste Entscheidung (Marcus): „löschen, ersetzen wenn das Thema neu hochkommt".
|
||||
|
||||
Beim Wiederaufgreifen des Loader-Themas (geparkt, siehe [[project_tauri_health_grau]]):
|
||||
1. Neues ed25519-Paar generieren.
|
||||
2. `PUBLIC_KEY_HEX` in `apps/plato-customer-desktop/src-tauri/src/loader.rs:24` auf den neuen Public Key setzen — der alte (`c370c66a…`) gehörte zum gelöschten Private Key.
|
||||
3. `tools/loader/gen-loader-keys.mjs` (im loader.rs-Kommentar referenziert) **existiert nicht** — erst erstellen oder Paar direkt per openssl/node erzeugen.
|
||||
|
||||
Loader-Kern (`loader.rs`): serviert Web-Assets aus `~/.plato/app` nur bei gültiger ed25519-Signatur gegen den einkompilierten Public Key (fail closed); der Private Key signiert die Bundles außerhalb (CI-Secret).
|
||||
Reference in New Issue
Block a user