mozilla-releng / mozilla-releng/scriptworker-scripts
signingscript: sign_authenticode_file can't check if MSIX is already signed
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 16
- Fork
- 38
- Merge medio
- 1g 7h
- PR unite (30g)
- 14
Descrizione
Since https://github.com/mozilla-releng/winsign/pull/23 , winsign supports signing MSIX files with makemsix. signingscript checks whether a file is already signed with winsign.osslsigncode.is_signed(), which is not effective with the Zip-based MSIX. winsign should probably expose a generic is_signed() function that can check PE/MSI via winsign.osslsigncode.is_signed() or MSIX via winsign.makemsix.is_signed() (which does not yet exist).
osslsigncode just can't make sense of the file, is_signed() always returns False, so I don't think this causes any issues.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia da signingscript/src/signingscript/sign.py intorno alla riga 1290, quindi esamina winsign.osslsigncode.is_signed() e il modulo winsign.makemsix. Il lavoro è completato quando il controllo della firma è in grado di distinguere i file PE/MSI già firmati dai file MSIX e di usare il percorso winsign appropriato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- security, tooling
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100