MacOS 12上使用tcl(encodings)包为Python应用包签名失败如何解决
可行修复方案如下
- 手动单独签名异常目录下的所有目标文件
默认的--codesign-deep=y参数只会识别标准可执行文件、框架类资源,不会主动识别pyc这类Python字节码文件,所以会出现签名遗漏。你可以直接遍历encodings目录下所有pyc文件逐一签名,执行命令如下:find 你的应用包名.app/Contents/MacOS/lib/encodings -name "*.pyc" -exec codesign -s "你的开发者证书ID/名称" -f {} \;
测试阶段临时签名可将证书名称替换为-使用系统默认自签名。 - 清理打包冗余文件
你遇到的报错文件实际来源于Python框架的tcl8.6冗余目录,属于打包过程中误导入的非必要文件,可在打包工具配置中添加过滤规则,直接排除该类冗余文件的打包逻辑:
例如使用PyInstaller时可在spec文件的datas过滤规则中屏蔽/Library/Frameworks/Python.framework/Versions/3.9/lib/tcl8.6目录的导入,使用py2app则在setup.py的options中添加对应exclude规则。 - 调整签名顺序与参数
不要依赖打包工具内置的签名逻辑,打包完成后先统一设置应用包权限,再手动执行全量深度签名:- 执行权限修正:
chmod -R 755 你的应用包名.app - 执行全量签名(如需上架或公证需额外添加hardened runtime参数):
codesign --deep --force --options runtime -s "你的开发者证书ID/名称" 你的应用包名.app
- 执行权限修正:
- 避免预编译pyc文件打包
可在打包前设置环境变量禁用Python字节码生成,直接打包原始py文件,从根源规避pyc文件签名异常问题:
打包命令前添加环境变量声明即可:PYTHONDONTWRITEBYTECODE=1 你的打包命令
内容的提问来源于stack exchange,提问作者forkintheass
相关产品推荐
相关产品推荐

