Fleet changelogs · dev.ecs0.net
rdmpw3275m-changelog-20260916-1510-xcode-account-and-fleet-signing-distribution

rdmpw3275m-changelog-20260916-1510-xcode-account-and-fleet-signing-distribution

Resolved Xcode team account detection in dev_update.zsh on rdmpw3275m and executed fleet-wide Apple Distribution signing identity rollout from rdmsm4x.

Scope

What Changed & Why

  1. Xcode Account Detection (rdmpw3275m):

    • dev_update.zsh checks defaults read com.apple.dt.Xcode IDEProvisioningTeamByIdentifier.
    • On rdmpw3275m, the Apple ID account was signed in under DVTDeveloperAccountManagerAppleIDLists (identifier C040CC5B-4AFE-45F3-835C-4B19E68E4B0B) and provisioning profiles were cached, but IDEProvisioningTeamByIdentifier had not been populated by Xcode into defaults.
    • Added team entry for ZU2882L4HT (east coast science, llc) under IDEProvisioningTeamByIdentifier in ~/Library/Preferences/com.apple.dt.Xcode.plist and restarted cfprefsd.
    • dev_update.zsh account check now passes with [INFO] Xcode account: team ZU2882L4HT (east coast science, llc) is signed in.
  2. Fleet Distribution Identity Rollout (rdmsm4x):

    • Executed ~/dev/fleet/signing-finish-20260905/install_distribution_identity.zsh --execute on rdmsm4x.
    • Verified RSA key pair match for apple_distribution.cer and ~/.secrets/signing/apple_distribution.key.pem.
    • Imported identity into ~/Library/Keychains/fleet-signing.keychain-db on rdmsm4x.
    • Installed 4 distribution provisioning profiles into ~/Library/MobileDevice/Provisioning Profiles/.
    • Exported ~/.secrets/signing/apple_distribution.p12 protected by FLEET_SIGNING_P12_PASSWORD.
    • Replicated and imported apple_distribution.p12 into fleet-signing.keychain-db across all online spokes (rdmbair13m5, rdmbair15m5, rdmpw3265m, rdmpw3275m).
    • Verified Apple Distribution: east coast science, llc (ZU2882L4HT) (64822B8481CCA0A81E3B2D109092E7D5E9C2EAB3) is now valid on all 4 spokes.
  3. Developer ID Application Replication Script:

    • Created ~/dev/fleet/signing-finish-20260905/replicate_developer_id.zsh on rdmsm4x.
    • Once developer_id_application.p12 is exported from login.keychain-db on rdmsm4x using FLEET_SIGNING_P12_PASSWORD, this script handles automated validation, local import, and spoke replication.

Exact Files Touched

Verification Evidence

Outstanding Owner Action