Bei macOS-Apps außerhalb des Mac App Store begegnen dir häufig zwei Begriffe: Codesignierung und Notarisierung. Beide helfen macOS dabei, Herkunft und Sicherheitsstatus einer Anwendung zu bewerten, sind aber nicht dasselbe.
Was Codesignierung macht
Eine signierte App enthält eine kryptografische Signatur des Entwicklers. macOS kann damit prüfen, ob die Anwendung seit der Signierung verändert wurde und welcher Entwickler sie signiert hat.
Was eine Developer ID ist
Für Apps, die außerhalb des Mac App Store verteilt werden, verwendet Apple Developer-ID-Zertifikate. Damit kann ein registrierter Entwickler seine Anwendung für direkte Distribution signieren.
Was Notarisierung bedeutet
Bei der Notarisierung wird eine signierte App beziehungsweise ihr Verteilungspaket an Apple übermittelt. Apple führt automatisierte Prüfungen durch und erstellt bei Erfolg ein Notarisierungsticket.
Was Stapling ist
Das Notarisierungsticket kann an die App oder das Installationspaket angeheftet werden. Dadurch kann macOS den Status auch dann prüfen, wenn gerade keine Verbindung zu Apples Servern möglich ist.
Signiert bedeutet nicht automatisch sicher
Eine gültige Signatur bestätigt vor allem Herkunft und Integrität. Daraus folgt jedoch nicht, dass eine App keine Sicherheitslücke oder problematische Funktion enthält.
Direktdownload kann trotzdem vertrauenswürdig sein
Eine korrekt signierte und notarisierte App kann außerhalb des Stores verteilt werden und trotzdem von macOS geprüft werden.
Priviot
Bei direkt verteilten Priviot-macOS-Apps sollte Signierung und Notarisierung Teil des Releaseprozesses sein. Die technische Abnahme einer konkreten Version sollte separat dokumentieren, ob Signatur, Notarisierung und Gatekeeper-Prüfung erfolgreich waren.
Weitere Informationen zu Datenwegen, Grenzen und Produktstatus findest du in der Transparenzübersicht.
Signierung und Notarisierung beantworten dabei unterschiedliche Fragen: Die Signatur ordnet den Build einem Entwickler zu und schützt seine Integrität. Die Notarisierung dokumentiert Apples automatisierte Prüfung des eingereichten Artefakts. Beides ergänzt Gatekeeper, ersetzt aber weder eine sichere Downloadquelle noch die Prüfung der konkreten Versionsdatei.
Nachweise gehören zur konkreten Version
Ein früher erfolgreich geprüfter Build beweist nicht automatisch den Zustand eines späteren Downloads. Versionsnummer, Signatur, Notarisierungsstatus und gegebenenfalls Prüfsumme müssen zum tatsächlich angebotenen Artefakt passen. Deshalb dokumentieren Priviot-Changelogs solche Aussagen versionsbezogen.
Fazit
Codesignierung bestätigt Herkunft und Integrität, Notarisierung ergänzt Apples automatisierte Prüfung. Beides stärkt den Verteilungsweg, ersetzt aber keine sichere Softwareentwicklung.