mozilla-releng / mozilla-releng/scriptworker-scripts

signingscript: sign_authenticode_file can't check if MSIX is already signed

Aperta
#376 0 commenti 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

signingscript
Lingua principale
Python
Stelle
16
Fork
38
Merge medio
1g 7h
PR unite (30g)
14

Descrizione

Since https://github.com/mozilla-releng/winsign/pull/23 , winsign supports signing MSIX files with makemsix. signingscript checks whether a file is already signed with winsign.osslsigncode.is_signed(), which is not effective with the Zip-based MSIX. winsign should probably expose a generic is_signed() function that can check PE/MSI via winsign.osslsigncode.is_signed() or MSIX via winsign.makemsix.is_signed() (which does not yet exist).

osslsigncode just can't make sense of the file, is_signed() always returns False, so I don't think this causes any issues.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia da signingscript/src/signingscript/sign.py intorno alla riga 1290, quindi esamina winsign.osslsigncode.is_signed() e il modulo winsign.makemsix. Il lavoro è completato quando il controllo della firma è in grado di distinguere i file PE/MSI già firmati dai file MSIX e di usare il percorso winsign appropriato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python
Ambito
security, tooling
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.