← Alle Beiträge

PRIVIOT BLOG

macOS-App signiert und notarisiert: Was bedeuten diese Begriffe?

Was bedeuten Codesignierung, Developer ID, Notarisierung und Stapling bei macOS-Apps? Erfahre, welche Sicherheitsrolle die einzelnen Schritte spielen.

Bei macOS-Apps außerhalb des Mac App Store begegnen dir häufig zwei Begriffe: Codesignierung und Notarisierung. Beide helfen macOS dabei, Herkunft und Sicherheitsstatus einer Anwendung zu bewerten, sind aber nicht dasselbe.

Was Codesignierung macht

Eine signierte App enthält eine kryptografische Signatur des Entwicklers. macOS kann damit prüfen, ob die Anwendung seit der Signierung verändert wurde und welcher Entwickler sie signiert hat.

Was eine Developer ID ist

Für Apps, die außerhalb des Mac App Store verteilt werden, verwendet Apple Developer-ID-Zertifikate. Damit kann ein registrierter Entwickler seine Anwendung für direkte Distribution signieren.

Was Notarisierung bedeutet

Bei der Notarisierung wird eine signierte App beziehungsweise ihr Verteilungspaket an Apple übermittelt. Apple führt automatisierte Prüfungen durch und erstellt bei Erfolg ein Notarisierungsticket.

Was Stapling ist

Das Notarisierungsticket kann an die App oder das Installationspaket angeheftet werden. Dadurch kann macOS den Status auch dann prüfen, wenn gerade keine Verbindung zu Apples Servern möglich ist.

Signiert bedeutet nicht automatisch sicher

Eine gültige Signatur bestätigt vor allem Herkunft und Integrität. Daraus folgt jedoch nicht, dass eine App keine Sicherheitslücke oder problematische Funktion enthält.

Direktdownload kann trotzdem vertrauenswürdig sein

Eine korrekt signierte und notarisierte App kann außerhalb des Stores verteilt werden und trotzdem von macOS geprüft werden.

Priviot

Bei direkt verteilten Priviot-macOS-Apps sollte Signierung und Notarisierung Teil des Releaseprozesses sein. Die technische Abnahme einer konkreten Version sollte separat dokumentieren, ob Signatur, Notarisierung und Gatekeeper-Prüfung erfolgreich waren.

Weitere Informationen zu Datenwegen, Grenzen und Produktstatus findest du in der Transparenzübersicht.

Signierung und Notarisierung beantworten dabei unterschiedliche Fragen: Die Signatur ordnet den Build einem Entwickler zu und schützt seine Integrität. Die Notarisierung dokumentiert Apples automatisierte Prüfung des eingereichten Artefakts. Beides ergänzt Gatekeeper, ersetzt aber weder eine sichere Downloadquelle noch die Prüfung der konkreten Versionsdatei.

Nachweise gehören zur konkreten Version

Ein früher erfolgreich geprüfter Build beweist nicht automatisch den Zustand eines späteren Downloads. Versionsnummer, Signatur, Notarisierungsstatus und gegebenenfalls Prüfsumme müssen zum tatsächlich angebotenen Artefakt passen. Deshalb dokumentieren Priviot-Changelogs solche Aussagen versionsbezogen.

Fazit

Codesignierung bestätigt Herkunft und Integrität, Notarisierung ergänzt Apples automatisierte Prüfung. Beides stärkt den Verteilungsweg, ersetzt aber keine sichere Softwareentwicklung.