Skip to content

Commit 6327018

Browse files
committed
[DNM] Add no-policy identity fallback for certs without Code Signing EKU
1 parent 11400a6 commit 6327018

1 file changed

Lines changed: 5 additions & 1 deletion

File tree

‎.github/actions/codesign-xcframework/action.yml‎

Lines changed: 5 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -78,11 +78,15 @@ runs:
7878
SIGNING_IDENTITY: ${{ inputs.signing-identity }}
7979
XCFRAMEWORK_PATHS: ${{ inputs.xcframework-paths }}
8080
run: |
81-
# Try trusted identities first, fall back to all (including untrusted self-signed)
81+
# Try: trusted codesigning → all codesigning → any identity (no policy)
8282
SIGNING_HASH=$(security find-identity -v -p codesigning 2>/dev/null | grep "$SIGNING_IDENTITY" | head -1 | awk '{print $2}')
8383
if [ -z "$SIGNING_HASH" ]; then
8484
SIGNING_HASH=$(security find-identity -p codesigning 2>/dev/null | grep "$SIGNING_IDENTITY" | head -1 | awk '{print $2}')
8585
fi
86+
if [ -z "$SIGNING_HASH" ]; then
87+
# Last resort: find any identity regardless of policy (works for certs without Code Signing EKU)
88+
SIGNING_HASH=$(security find-identity 2>/dev/null | grep "$SIGNING_IDENTITY" | head -1 | awk '{print $2}')
89+
fi
8690
if [ -z "$SIGNING_HASH" ]; then
8791
echo "::error::Signing identity '$SIGNING_IDENTITY' not found"
8892
exit 1

0 commit comments

Comments
 (0)