docs: 记录Windows RC与本地Demo验证
CI / docs-check (push) Canceled after 0s
CI / backend-test (push) Canceled after 0s
CI / service-test (push) Canceled after 0s
CI / frontend-test (push) Canceled after 0s
CI / rust-core (push) Canceled after 0s
CI / docs-check (push) Canceled after 0s
CI / backend-test (push) Canceled after 0s
CI / service-test (push) Canceled after 0s
CI / frontend-test (push) Canceled after 0s
CI / rust-core (push) Canceled after 0s
This commit is contained in:
@@ -1034,3 +1034,6 @@ Core 的独立数据目录目前不等于已授权 Vault。Python 旧笔记写
|
|||||||
- 新增手动触发的 Gitea Actions `Windows RC` 作业。作业固定 `x86_64-pc-windows-msvc`,从仓库 Secrets 解码并导入 PFX 与 Core Ed25519 PEM,生成单一动态 Tauri 配置并构建 NSIS;缺任一签名材料立即失败。
|
- 新增手动触发的 Gitea Actions `Windows RC` 作业。作业固定 `x86_64-pc-windows-msvc`,从仓库 Secrets 解码并导入 PFX 与 Core Ed25519 PEM,生成单一动态 Tauri 配置并构建 NSIS;缺任一签名材料立即失败。
|
||||||
- `verify-windows-rc.ps1` 要求恰好一个 NSIS 安装包、包体不超过 300 MiB、Host 与安装器 Authenticode 均为 `Valid` 且使用本次受控证书,同时检查 Core 签名/公钥格式并输出逐文件 SHA-256 清单。工作流只在全部门禁通过后上传 14 天保留的 RC,最后无条件移除证书、密钥目录和动态配置。
|
- `verify-windows-rc.ps1` 要求恰好一个 NSIS 安装包、包体不超过 300 MiB、Host 与安装器 Authenticode 均为 `Valid` 且使用本次受控证书,同时检查 Core 签名/公钥格式并输出逐文件 SHA-256 清单。工作流只在全部门禁通过后上传 14 天保留的 RC,最后无条件移除证书、密钥目录和动态配置。
|
||||||
- 本机已解析工作流 YAML 和 PowerShell 脚本语法;由于没有 Windows Runner Secrets、MSVC/SDK 和证书,不能在当前会话声称该发布作业已成功产出签名 RC。
|
- 本机已解析工作流 YAML 和 PowerShell 脚本语法;由于没有 Windows Runner Secrets、MSVC/SDK 和证书,不能在当前会话声称该发布作业已成功产出签名 RC。
|
||||||
|
- 动态 RC 配置另经 Tauri CLI 实际解析,并完成 `--debug --no-bundle` 构建,证明 NSIS、资源和 Windows 签名字段可被当前 Tauri 版本接受。随后仓库定义的 GNU release `--no-bundle` 构建成功,本地 Demo 位于 `.build/OpenNexus-demo-46acc18`,总计 275.37 MiB,Host EXE 51.64 MiB。
|
||||||
|
- Demo 使用独立 `LOCALAPPDATA`/`APPDATA` 启动 12 秒,Host、WebView2 与打包 Core 均保持运行;强制关闭后按可执行路径查询残留进程为 0,隔离冒烟数据已删除。该 Demo 未经 Authenticode 签名,仅供本机查看,不计入 A-01 正式证据。
|
||||||
|
- 分支推送至 Gitea 后,远端 CI #6 明确停在“没有匹配 `ubuntu-latest` 标签的在线运行器”。仓库 Actions 页面尚未在默认分支列出仅存在功能分支的 `Windows RC` 工作流;即使合并,当前 Gitea 也没有可执行 `windows-latest` 的在线 Runner。
|
||||||
|
|||||||
Reference in New Issue
Block a user