Apple dokumentiert drei offizielle Wege, mit dem Notarisierungsdienst zu arbeiten: Xcode, notarytool und die Notary API. Diese Aufteilung beantwortet die Frage „Braucht die macOS-App-Notarisierung einen Mac?“ bereits weitgehend: Für das Einreichen und Abfragen kann ein nicht macOS-basiertes System geeignet sein; für Erstellung, Developer-ID-Signatur, Ticket-Verknüpfung und lokale Endprüfung sollte weiterhin ein echter Mac eingeplant werden. Die grundlegende Einordnung finden Sie in Apples Dokumentation zur Notarisierung von macOS-Software.
Symptom: Ein Linux-Job meldet eine erfolgreiche Einreichung, aber das ausgelieferte Paket ist nicht signiert, nicht abschließend validiert oder ohne erforderliches Ticket.
Schnellste Lösung: Linux übernimmt Orchestrierung und Statusabfrage; ein isolierter Remote Mac übernimmt die macOS-spezifische Erstellung, Signatur, Ticket-Verknüpfung und Abschlussprüfung.
Diese Analyse richtet sich an Plattformingenieure, die aus einer Linux-CI heraus macOS-Software veröffentlichen wollen. Sie hilft außerdem macOS-Entwicklern und technischen Verantwortlichen, zwischen einem dauerhaft gemieteten Remote Mac, einem gemeinsam genutzten Knoten und einem nur bei Releases gestarteten Mac zu entscheiden.