- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们编写了一个 native 应用程序,它通过一些闭源库访问 USB 卡终端。该应用程序是用 C/C++ 和跨平台兼容(已经在 Linux 和 Windows 上工作)编写的,并使用 Gtk3 作为 UI。因此我们根本没有使用 XCode。此外,我们使用 LIBMICROHTTPD、GNUTLS、JSONCPP 和其他一些东西,我们还链接了 LIBASAN1。该应用程序作为应用程序包运行良好,并且在可执行文件未使用 --options=runtime
签名强化时也能正常运行。但是为了获得成功的公证,我们必须使用 --options=runtime
对可执行文件进行签名,这会破坏应用程序。它启动正常,但在实际 USB 访问期间挂起/循环。
通过我们和 USB 卡终端之间的闭源库,很难为您提供一个最小的可行示例。但我试图向您展示我们在做什么:
codesign -f -s "macosnewbie" carrier.app/Contents/MacOS/* --timestamp --options=runtime
codesign -f -s "macosnewbie" carrier.app/Contents/libs/lib* --timestamp
codesign -f -s "macosnewbie" carrier.app/Contents/libs/gdk-pixbuf-2.0/2.10.0/loaders/libpixbufloader-* --timestamp
codesign -f -s "macosnewbie" carrier.app/Contents/Resources/* --timestamp
codesign -f -s "macosnewbie" --options=runtime --entitlements entitlements.plist carrier.app --deep
第一个 codesign
对公证至关重要,但会破坏应用程序。在没有 --options=runtime
的情况下签名时,它工作正常。我们还压缩了应用程序包,对其进行了公证和装订。
xcrun altool --notarize-app --primary-bundle-id "19" -f carrier.zip -u "me@ourcompancy.de"
xcrun stapler staple carrier.app
信息.plist
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>CFBundleGetInfoString</key>
<string>Carrier Card Terminal</string>
<key>CFBundleExecutable</key>
<string>carrier</string>
<key>CFBundleIdentifier</key>
<string>de.ourcompany.www</string>
<key>CFBundleName</key>
<string>Carrier</string>
<key>CFBundleIconFile</key>
<string>carrier.icns</string>
<key>CFBundleShortVersionString</key>
<string>0.01</string>
<key>CFBundleInfoDictionaryVersion</key>
<string>6.0</string>
<key>CFBundlePackageType</key>
<string>APPL</string>
<key>IFMajorVersion</key>
<integer>0</integer>
<key>IFMinorVersion</key>
<integer>1</integer>
</dict>
</plist>
entitlements.plist
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>com.apple.security.device.usb</key> <!-- usb access -->
<true/>
<key>com.apple.security.network.server</key> <!-- internal webserver -->
<true/>
<key>com.apple.security.network.client</key> <!-- internal webserver -->
<true/>
</dict>
</plist>
我错过了什么和做错了什么?
下面我添加了应用程序包的完整目录结构,以便您进行概览。如有必要,我也可以为您提供实际的可执行应用程序包,但如果没有附加的、兼容的硬件终端,它是无用的。
谢谢
1 我们在 MacOS(或 CLANG?)上有某种未定义的行为,与 LIBASAN 的链接已被证明是一种解决方法。
carrier.app
└── Contents
├── Info.plist
├── MacOS
│ └── carrier
├── Resources
│ ├── carrier.icns
│ ├── server.key
│ └── server.pem
├── _CodeSignature
│ └── CodeResources
└── libs
├── gdk-pixbuf-2.0
│ └── 2.10.0
│ └── loaders # loaders.cache is missing here...
│ ├── libpixbufloader-ani.so
│ ├── libpixbufloader-bmp.so
│ ├── libpixbufloader-gif.so
│ ├── libpixbufloader-icns.so
│ ├── libpixbufloader-ico.so
│ ├── libpixbufloader-jpeg.so
│ ├── libpixbufloader-png.so
│ ├── libpixbufloader-pnm.so
│ ├── libpixbufloader-qtif.so
│ ├── libpixbufloader-tga.so
│ ├── libpixbufloader-tiff.so
│ ├── libpixbufloader-xbm.so
│ └── libpixbufloader-xpm.so
├── libBrpDriver.dylib
├── libalwa_driver.dylib
├── libatk-1.0.0.dylib
├── libatkmm-1.6.1.dylib
├── libbrp_lib.dylib
├── libcairo-gobject.2.dylib
├── libcairo.2.dylib
├── libcairomm-1.0.1.dylib
├── libclang_rt.asan_osx_dynamic.dylib
├── libepoxy.0.dylib
├── libffi.6.dylib
├── libfontconfig.1.dylib
├── libfreetype.6.dylib
├── libfribidi.0.dylib
├── libgdk-3.0.dylib
├── libgdk_pixbuf-2.0.0.dylib
├── libgdkmm-3.0.1.dylib
├── libgio-2.0.0.dylib
├── libgiomm-2.4.1.dylib
├── libglib-2.0.0.dylib
├── libglibmm-2.4.1.dylib
├── libgmodule-2.0.0.dylib
├── libgmp.10.dylib
├── libgnutls.30.dylib
├── libgobject-2.0.0.dylib
├── libgraphite2.3.2.1.dylib
├── libgtk-3.0.dylib
├── libgtkmm-3.0.1.dylib
├── libharfbuzz.0.dylib
├── libhogweed.4.5.dylib
├── libidn2.0.dylib
├── libintl.8.dylib
├── libjsoncpp.21.dylib
├── libmicrohttpd.12.dylib
├── libnettle.6.5.dylib
├── libp11-kit.0.dylib
├── libpango-1.0.0.dylib
├── libpangocairo-1.0.0.dylib
├── libpangoft2-1.0.0.dylib
├── libpangomm-1.4.1.dylib
├── libpcre.1.dylib
├── libpixman-1.0.dylib
├── libpng16.16.dylib
├── libpsl.5.dylib
├── libsigc-2.0.0.dylib
├── libsoup-2.4.1.dylib
├── libsqlite3.0.dylib
├── libtasn1.6.dylib
└── libunistring.2.dylib
8 directories, 68 files
最佳答案
我们能够通过添加以下授权来让我们的工作正常进行。
<dict>
<key>com.apple.security.cs.allow-dyld-environment-variables</key>
<true/>
</dict>
关于macos - 为公证加固后,Mac App Bundle 无法访问 USB 设备,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62471284/
我通过 spring ioc 编写了一些 Rest 应用程序。但我无法解决这个问题。这是我的异常(exception): org.springframework.beans.factory.BeanC
我对 TestNG、Spring 框架等完全陌生,我正在尝试使用注释 @Value通过 @Configuration 访问配置文件注释。 我在这里想要实现的目标是让控制台从配置文件中写出“hi”,通过
为此工作了几个小时。我完全被难住了。 这是 CS113 的实验室。 如果用户在程序(二进制计算器)结束时选择继续,我们需要使用 goto 语句来到达程序的顶部。 但是,我们还需要释放所有分配的内存。
我正在尝试使用 ffmpeg 库构建一个小的 C 程序。但是我什至无法使用 avformat_open_input() 打开音频文件设置检查错误代码的函数后,我得到以下输出: Error code:
使用 Spring Initializer 创建一个简单的 Spring boot。我只在可用选项下选择 DevTools。 创建项目后,无需对其进行任何更改,即可正常运行程序。 现在,当我尝试在项目
所以我只是在 Mac OS X 中通过 brew 安装了 qt。但是它无法链接它。当我尝试运行 brew link qt 或 brew link --overwrite qt 我得到以下信息: ton
我在提交和 pull 时遇到了问题:在提交的 IDE 中,我看到: warning not all local changes may be shown due to an error: unable
我跑 man gcc | grep "-L" 我明白了 Usage: grep [OPTION]... PATTERN [FILE]... Try `grep --help' for more inf
我有一段代码,旨在接收任何 URL 并将其从网络上撕下来。到目前为止,它运行良好,直到有人给了它这个 URL: http://www.aspensurgical.com/static/images/a
在过去的 5 个小时里,我一直在尝试在我的服务器上设置 WireGuard,但在完成所有设置后,我无法 ping IP 或解析域。 下面是服务器配置 [Interface] Address = 10.
我正在尝试在 GitLab 中 fork 我的一个私有(private)项目,但是当我按下 fork 按钮时,我会收到以下信息: No available namespaces to fork the
我这里遇到了一些问题。我是 node.js 和 Rest API 的新手,但我正在尝试自学。我制作了 REST API,使用 MongoDB 与我的数据库进行通信,我使用 Postman 来测试我的路
下面的代码在控制台中给出以下消息: Uncaught DOMException: Failed to execute 'appendChild' on 'Node': The new child el
我正在尝试调用一个新端点来显示数据,我意识到在上一组有效的数据中,它在数据周围用一对额外的“[]”括号进行控制台,我认为这就是问题是,而新端点不会以我使用数据的方式产生它! 这是 NgFor 失败的原
我正在尝试将我的 Symfony2 应用程序部署到我的 Azure Web 应用程序,但遇到了一些麻烦。 推送到远程时,我在终端中收到以下消息 remote: Updating branch 'mas
Minikube已启动并正在运行,没有任何错误,但是我无法 curl IP。我在这里遵循:https://docs.traefik.io/user-guide/kubernetes/,似乎没有提到关闭
每当我尝试docker组成任何项目时,都会出现以下错误。 我尝试过有和没有sudo 我在这台机器上只有这个问题。我可以在Mac和Amazon WorkSpace上运行相同的容器。 (myslabs)
我正在尝试 pip install stanza 并收到此消息: ERROR: No matching distribution found for torch>=1.3.0 (from stanza
DNS 解析看起来不错,但我无法 ping 我的服务。可能是什么原因? 来自集群中的另一个 Pod: $ ping backend PING backend.default.svc.cluster.l
我正在使用Hibernate 4 + Spring MVC 4当我开始 Apache Tomcat Server 8我收到此错误: Error creating bean with name 'wel
我是一名优秀的程序员,十分优秀!