Beta packaging workflow + release signing #66
Labels
No labels
needs-info
needs-triage
ready-for-agent
ready-for-human
wayfinder:grilling
wayfinder:map
wayfinder:prototype
wayfinder:research
wayfinder:task
wontfix
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
TheAnachronism/tt-rss-viewer#66
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Parent
Implements release channel + signing/update trust from
docs/1.0-beta-readiness.md(1.0 beta release readiness).What to build
Retarget packaging so
beta/<semver>tags publish a prerelease Forgejo release with assettt-rss-viewer-beta-<semver>.apk, versionName from tag semver and versionCode from UTC epoch seconds, signed with a project-owned CI release keystore (APK Signature Scheme v3), not the runner debug key. Include short operator notes for key custody / loss / update rules. Installer-facing update path stays manual Forgejo Releases.Acceptance criteria
beta/*only (no newalpha/*cuts from this workflow)--build-namefrom semver;--build-numberis UTC epoch secondstt-rss-viewer-beta-<semver>.apkand release isprerelease: trueBlocked by
Code landed on
master(this commit) — leaving open until Forgejo Actions secrets are confirmed..forgejo/workflows/alpha-release.ymlwith.forgejo/workflows/beta-release.yml(beta/*only)tt-rss-viewer-beta-<semver>.apk,prerelease: true, tag semver →--build-name, UTC epoch →--build-numberandroid/key.propertieswithenableV2Signing+enableV3Signing(local verify: apksigner v2+v3, CN=tt-rss Viewer)docs/release-signing.mdStill needed (operator): create repo secrets from
~/.local/share/tt-rss-viewer/forgejo-secrets.env:ANDROID_RELEASE_KEYSTORE_BASE64,ANDROID_RELEASE_STORE_PASSWORD,ANDROID_RELEASE_KEY_PASSWORD,ANDROID_RELEASE_KEY_ALIAS(plus existingFORGEJO_TOKEN).Code landed on
master(82e97b3) — leaving open until Forgejo Actions secrets are confirmed..forgejo/workflows/beta-release.yml(beta/*only)tt-rss-viewer-beta-<semver>.apk,prerelease: true, tag semver →--build-name, UTC epoch →--build-numberandroid/key.propertieswith v2+v3 (local verify: apksigner v2+v3, CN=tt-rss Viewer)docs/release-signing.mdStill needed: create repo secrets from
~/.local/share/tt-rss-viewer/forgejo-secrets.env(ANDROID_RELEASE_*) plus existingFORGEJO_TOKEN.Verified: CI beta APK is signed with the project release keystore (v2+v3), not debug. Closing after successful signing smoke.