Skip to content

ci: fix tauri updater signing by removing invalid TAURI_UPDATER_* env - #5

Merged
veyvin merged 1 commit into
mainfrom
trae/agent-0KIATB
Aug 5, 2026
Merged

veyvin merged 1 commit into
mainfrom
trae/agent-0KIATB

Conversation

@veyvin

@veyvin veyvin commented Aug 5, 2026

Copy link
Copy Markdown
Owner

背景

tauri-action 构建在最后给 updater 产物签名时报错:

failed to decode secret key: incorrect updater private key password: Missing comment in secret key

构建/打包本身都成功了,只在签名 updater 产物(cursor-pool.app.tar.gz 等)这步失败。

改动

删除 .github/workflows/release.yml 中两处无效的 env:

  • TAURI_UPDATER_PRIVATE_KEY
  • TAURI_UPDATER_PRIVATE_KEY_PASSWORD

Tauri v2 只认 TAURI_SIGNING_PRIVATE_KEY / TAURI_SIGNING_PRIVATE_KEY_PASSWORD,TAURI_UPDATER_* 这两个变量名不是 Tauri 读取的标准变量,留着只会让人误以为有备用机制。

注意:仅改 workflow 不够,根本原因是 Secret 内容格式

签名失败的根因是 GitHub Secret TAURI_SIGNING_PRIVATE_KEY 的内容格式不正确——缺少 minisign 要求的 untrusted comment: 注释行。合并本 PR 后还需在仓库 Settings → Secrets and variables → Actions 更新该 Secret:

  1. 本地生成密钥:pnpm tauri signer generate -w ~/.tauri/cursor-pool.key
  2. 完整复制 .key 文件内容(含首行 untrusted comment: ... 和所有换行)作为 TAURI_SIGNING_PRIVATE_KEY 的值
  3. 把生成时设置的密码填入 TAURI_SIGNING_PRIVATE_KEY_PASSWORD
  4. (如换新密钥)同步更新 TAURI_UPDATER_PUBKEY Secret 和 tauri.conf.json 中的 pubkey,保证公私钥配对

验证

合并后重新触发 Release workflow,确认 macOS/Windows 各平台 updater 产物签名成功,不再出现 Missing comment in secret key。

Co-authored-by: traeagent <traeagent@users.noreply.github.com>
@veyvin
veyvin merged commit 1e3bb3c into main Aug 5, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant