Skip to content

Latest commit

 

History

History
35 lines (25 loc) · 1.23 KB

File metadata and controls

35 lines (25 loc) · 1.23 KB

Developer Key Management

Kome projectのapplication鍵はEd25519です。

kome keygen

生成物:

keys/application.key  raw 32-byte Ed25519 signing keyのBase64
keys/application.pub  raw 32-byte Ed25519 verifying keyのBase64

公開鍵は秘密鍵から導出され、保存後に鍵ペア一致を検証します。両方が既に存在して一致する 場合は成功として状態を表示します。片方だけ存在する場合、または一致しない場合は上書きせず 失敗します。

秘密鍵はstdoutへ出力されず、Unixではowner-only permissionで作成されます。 keys/application.keyはprojectの.gitignoreへ重複なく追加されます。秘密鍵をCloud、 MPKG、source repository、release assetへ含めないでください。

Certificate発行で送信するのはapplication.pubだけです。鍵を変更すると既存の keys/developer.certは再利用されず、次のkome signで新しいCertificateを取得します。

低レベルの鍵生成器:

msign key generate \
  --private-key keys/application.key \
  --public-key keys/application.pub

通常は.gitignore処理と既存鍵検証を含むkome keygenを使用してください。