@@ -8,13 +8,15 @@ Usage: scripts/notarize-release.sh vVERSION
88Builds, Developer ID signs, and notarizes the macOS ARM64 release binary on
99this Mac. The exact signed binary is preserved under dist/notarize/vVERSION/.
1010
11- Configuration can be overridden with:
12- KIT_CODESIGN_IDENTITY
13- KIT_CODESIGN_IDENTIFIER
11+ Required configuration (`.env` or environment variables):
1412 KIT_NOTARY_API_KEY_DOCUMENT
1513 KIT_NOTARY_API_KEY_VAULT
1614 KIT_NOTARY_API_KEY_ID
1715 KIT_NOTARY_API_ISSUER_ID
16+
17+ Optional overrides:
18+ KIT_CODESIGN_IDENTITY
19+ KIT_CODESIGN_IDENTIFIER
1820EOF
1921}
2022
3840root=$( CDPATH= cd -- " $( dirname " $0 " ) /.." && pwd)
3941cd " $root "
4042
43+ if [[ -f $root /.env ]]; then
44+ # shellcheck source=/dev/null
45+ source " $root /.env"
46+ fi
47+
4148tag=$1
4249version=${tag# v}
4350cargo_version=$( sed -n ' s/^version = "\([^"]*\)"/\1/p' Cargo.toml | head -1)
5259
5360identity=${KIT_CODESIGN_IDENTITY:- Developer ID Application: Inlucent Limited (TAMRUK8SL6)}
5461identifier=${KIT_CODESIGN_IDENTIFIER:- com.danielkov.kit}
55- api_key_document=${KIT_NOTARY_API_KEY_DOCUMENT:- AuthKey_ZMYQG5BF8G }
56- api_key_vault=${KIT_NOTARY_API_KEY_VAULT:- Employee }
57- api_key_id=${KIT_NOTARY_API_KEY_ID:- ZMYQG5BF8G }
58- api_issuer_id=${KIT_NOTARY_API_ISSUER_ID:- 1de533ad-a88e-4de7-a5a4-d04a4722af91 }
62+ api_key_document=${KIT_NOTARY_API_KEY_DOCUMENT:? KIT_NOTARY_API_KEY_DOCUMENT must be set }
63+ api_key_vault=${KIT_NOTARY_API_KEY_VAULT:? KIT_NOTARY_API_KEY_VAULT must be set }
64+ api_key_id=${KIT_NOTARY_API_KEY_ID:? KIT_NOTARY_API_KEY_ID must be set }
65+ api_issuer_id=${KIT_NOTARY_API_ISSUER_ID:? KIT_NOTARY_API_ISSUER_ID must be set }
5966target=aarch64-apple-darwin
6067commit=$( git rev-parse HEAD)
6168out_dir=" $root /dist/notarize/$tag "
0 commit comments