name: Apple Sign debug on: workflow_dispatch: inputs: tags: description: "Version tags" env: VERSION: 0.9.0 jobs: build: strategy: matrix: go: [1.21.1] runs-on: "macos-12" steps: - name: Install Certificates env: KEYCHAIN_PASSWORD: ${{ secrets.KEYCHAIN_PASSWORD }} run: | mkdir -p certs echo "${{ secrets.APPLE_DEVELOPERIDG2CA }}" | base64 --decode > certs/DeveloperIDG2CA.cer echo "${{ secrets.APPLE_DISTRIBUTION }}" | base64 --decode > certs/distribution.cer echo "${{ secrets.APPLE_PRIVATE_KEY }}" | base64 --decode > certs/private_key.pem security verify-cert -c certs/DeveloperIDG2CA.cer security verify-cert -c certs/distribution.cer - name: Import Certificates run: | KEYCHAIN_PATH=$RUNNER_TEMP/app-signing.keychain-db # create temporary keychain security create-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH security set-keychain-settings -lut 21600 $KEYCHAIN_PATH security unlock-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH # import certificate to keychain security import ./certs/DeveloperIDG2CA.cer -k $KEYCHAIN_PATH -T /usr/bin/codesign security import ./certs/distribution.cer -k $KEYCHAIN_PATH -T /usr/bin/codesign # import private key to keychain security import ./certs/private_key.pem -k $KEYCHAIN_PATH -T /usr/bin/codesign security list-keychain -d user -s $KEYCHAIN_PATH - name: Check Certificates run: | security find-identity -v -p codesigning security find-identity -p codesigning