きりかノート 3冊め

おあそびプログラミング

MacPortsのバイナリに署名を?(10.8の準備)

来月くるらしい10.8 Mountain Lionの準備として、「署名するの?」って話があがってた。要するにGatekeeper対策ね。

ここの投稿からのスレッドを参照のこと。

おおざっぱにまとめると、ストア通さない配布で署名付きにするケースを想定してて、

  • 署名の対象は?
    • MacPorts本体
    • MacPortsによってインストールされるソフトウェア(port)
  • 署名の名義どーすんの?
    • ひとつ用意して、buildbot製のバイナリは署名付きとする
    • 個々のユーザが自分の署名を使う

どれをやるか、どの組み合わせを選択するか、MacPortsプロジェクトは法人格ないけど署名どーすんの、などなどを議論中。

覚えてたらまたここで状況を報告します。

スクリプトの署名は?

話は変わるけれど、プレーンテキストのスクリプト系の扱いってどうなるんだろうね。shebangの実行プログラムが署名されてればいいか、っていうとそれはちがう気もするし。

たしかWindowsVBScriptなんかは署名できたんだけど、あれって実装どうなってたんだっけ?