【问题标题】:Add codesign to private key ACL without Keychain在没有 Keychain 的情况下将 codesign 添加到私钥 ACL
【发布时间】:2011-01-21 22:29:14
【问题描述】:

我正在尝试为稳定的 iPhone 应用设置持续构建/集成。

我有:

  • 专用的 Mac Mini。
  • 名为“build”的用户帐户
  • Hudson 设置为构建的 LaunchAgent,通过在 /Users/build/Library/LaunchAgents 中放置一个 plist
    • 尝试作为系统范围的 LaunchDaemon 作为 hudson 运行,但随后无法访问构建用户的登录钥匙串。长篇大论,充满心痛。
  • 系统设置为在启动时自动登录“build”,以便 Hudson 开始运行。

最大的问题是代码设计和钥匙串。

我们代表客户的开发人员身份创建代码,因此我们有多个开发人员身份,我们将添加更多。

我想把 Mini 放在一个很黑的房间里,从不看它,但是当你第一次使用开发者身份构建时,会弹出一个 GUI 对话框,询问你是否要始终允许 codesign 访问开发者身份。

假设您这样做了,该对话框会修改钥匙串访问控制列表 (ACL),以便允许协同设计。

您可以通过打开钥匙串访问,展开证书,选择私钥,右键单击,选择获取信息,然后切换到访问控制选项卡来查看此内容。 “原始”密钥将仅在其“始终允许”应用程序列表中具有钥匙串访问权限。您在对话框中使用并确认的一个也将具有共同设计。

此框提供了一种添加应用程序的方法,但您获得了标准的 Finder 文件选择器,它隐藏了 Unix 文件夹。无法导航到 /usr/bin/codedesign。所以无法手动添加!

有人知道解决这个问题的方法吗?

I'm aware of one method 使用“安全导入”的 -T 开关,但是您必须在首先导入密钥时指定 ACL,因此必须丢弃并重新导入 Keychain GUI 中添加的任何密钥。不是很好。

【问题讨论】:

  • 您找到解决方案了吗?有同样的问题。
  • 当您说“无法导航到 /usr/bin/codesign”时,您的意思是什么? /usr/bin/codesign 只是一个程序,如果你需要在 finder 中打开 /usr/bin 使用 "open /usr/bin"
  • 在 safari 中,“vnc://miniName.local”是一种方式,您可以在每个项目中远程使用机器一次。 Scootklein 的 applescript 解决方案看起来应该可行。
  • 不,在访问控制选项卡上,密钥的获取信息对话框没有手动输入“/usr/bin/codesign”的方法 - 您必须单击加号按钮,它会为您提供从 Macintosh HD 的根目录显示没有隐藏条目(如 /usr)的文件系统的“Finder 清理”视图。然而,验证这一点让我找到了另一个解决方案......
  • 我发现绕过这些文件对话框限制的一个技巧是将文件夹 (/usr/bin) 放入 Places 侧边栏中,然后您可以从对话框中选择它(除非它是非标准文件对话框)

标签: iphone ios continuous-integration keychain codesign


【解决方案1】:

通常,Keychain 的 Get Info 对话框呈现给您的文件系统的“清理”版本不允许您访问隐藏的 /usr/bin 目录,但我找到了解决此问题的方法。

  1. 获取正常的 Finder 窗口以显示所有文件。如果您不知道如何执行此操作,请check out this article
  2. 在普通的 Finder 窗口中,导航到 /usr/bin
  3. 将 bin 拖到边栏中的 Places 区域。现在 bin 是您可以从任何地方访问的快捷方式。
  4. 在钥匙串的获取信息 -> 访问控制窗格中,单击“+”按钮打开查找应用程序对话框。
  5. 单击现在位于此侧边栏的“地点”下方的垃圾箱。
  6. 导航到并选择协同设计。
  7. 单击“保存更改”按钮。

【讨论】:

  • 当有其他好的、有效的答案时,我通常不愿意将自己的答案标记为已接受。我这样做的唯一原因是我设法找到的解决方案可以提前完成,而 scootklein 的回答更具反应性。
【解决方案2】:

刚刚注册,非常感谢您,David Boike。很好的解决方法,对我帮助很大。 但是有更好的方法来做到这一点。

Open File Dialog press 'Cmd' + 'Shift' + '.'

该组合应该切换文件系统上隐藏项目的可见性。 如果组合无效,请尝试将演示模式更改为“列表”或“网格”,然后再试一次。

谢谢,祝你好运!

【讨论】:

    【解决方案3】:

    我通过执行一个applescript找到了一个解决方案,该脚本在没有安全性或certtool添加ACL权限后“单击”“始终允许”按钮。

    #!/usr/bin/osascript
    tell application "System Events"
      tell window 1 of process "SecurityAgent"
        click button "Always Allow" of group 1
      end tell
    end tell
    

    【讨论】:

      【解决方案4】:

      好的,这花了我将近半天的时间才弄清楚,但我现在可以正常工作了。我在关注这个article

      文章显示使用 -A 选项添加这样的证书,但这对我不起作用。

      security import "ADistribution.p12" -k appledev -f pkcs12 -A -P ""
      

      这个问题提到了对我有用的 -T 选项。

      security import "Distribution.p12" -k appledev -f pkcs12 -P "" -T /usr/bin/codesign
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2011-04-18
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多