Beobachtetes Signal · 1. Okt. 2026 · Policy Update · Quelle: Apple Developer News · Relevanz: 1/5 · Sentiment: Neutral
Apple Developer-ID-Zertifizierungsstelle läuft Februar 2027 ab
Apple hat angekündigt, dass die ursprüngliche Developer-ID-Zertifizierungsstelle (Sub-CA) am 1. Februar 2027 abläuft. Zertifikate, die von dieser Stelle ausgestellt wurden, funktionieren an diesem Datum nicht mehr. Entwickler werden gebeten, ihre Zertifikate auf ein Ablaufdatum am oder vor diesem Datum zu überprüfen, neue Zertifikate von der aktuellen Stelle (G2) zu erstellen und etwaige Installationspakete (.pkg) neu zu signieren, die betroffen sein könnten. Mit einem sicheren Zeitstempel signierte und notarisierte Mac-Apps funktionieren weiterhin ohne weitere Maßnahmen, aber zukünftige Updates müssen mit dem neuen Zertifikat signiert werden. Dies betrifft Entwickler, die Software außerhalb des Mac App Store vertreiben, einschließlich solcher mit werbefinanzierten Modellen oder anderen Vertriebswegen.
Dies ist ein technisches Update für Apple-Entwickler, das die Verteilung von Mac-Apps beeinflussen kann, aber nur begrenzte direkte Auswirkungen auf das breitere AdTech-Ökosystem hat.
Marktsignale zu Apple in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Die ursprüngliche Developer-ID-Zertifizierungsstelle (Sub-CA) läuft am 1. Februar 2027 ab.
- Zertifikate, die von dieser Stelle ausgestellt wurden, funktionieren an diesem Datum nicht mehr.
- Entwickler müssen neue Zertifikate von der aktuellen Stelle (G2) erstellen, um die Verteilung fortzusetzen.
- Installationspakete (.pkg), die mit betroffenen Zertifikaten signiert sind, werden nach dem 1. Februar 2027 nicht mehr installiert.
- Mac-Apps, die mit einem sicheren Zeitstempel signiert und notarisiert wurden, funktionieren weiterhin ohne weitere Maßnahmen.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“Apple has announced the upcoming expiration of the Developer ID Certification Authority (Sub-CA)....”
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
OpenAI rotates macOS signing certificate after Axios compromise
On April 10, 2026 OpenAI disclosed a security incident tied to a compromised third-party developer library, Axios, that was part of a broader supply-chain attack. On March 31, 2026 a GitHub Actions workflow used in OpenAI’s macOS app‑signing process downloaded and executed a malicious Axios package (v1.14.1) and had access to code‑signing and notarization material. OpenAI found no evidence of user-data access, system compromise, or altered published software, but is treating the signing certificate as compromised: it engaged third‑party forensics, rotated and will revoke the certificate, published new macOS builds, and is asking macOS users to update apps by May 8, 2026 to avoid blocked launches. The root cause was a GitHub Actions misconfiguration (floating tag and missing minimumReleaseAge).
Apple verpflichtet südkoreanische App-Entwickler zu neuen Benachrichtigungen
Am 9. Oktober 2025 hat Apple eine neue Anforderung angekündigt, die ab dem 1. Januar 2026 in Kraft tritt: In der Republik Korea ansässige Entwickler müssen einen Server-to-Server-Benachrichtigungspunkt bereitstellen, wenn sie eine Services ID registrieren oder aktualisieren, die ihre Website mit einer App verknüpft, die Sign in with Apple verwendet. Dieser Endpunkt ermöglicht es Apple, Benachrichtigungen über Änderungen des Benutzerkontostatus zu senden – beispielsweise zu Änderungen der E-Mail-Weiterleitung, Kontoheschätzungen innerhalb einer App sowie dauerhaften Apple Account-Löschungen. Apple empfiehlt Entwicklern, diese Benachrichtigungen umgehend auf App- und Serverdaten anzuwenden, die Leitlinien zur Behandlung von Kontoänderungen zu befolgen und geltende rechtliche Anforderungen einzuhalten. Zu den referenzierten Ressourcen gehören die WWDC20-Session 10173 sowie die App Review- und Human Interface Guidelines, um eine nahtlose Identity Management-Integration sicherzustellen.
Apple verpflichtet südkoreanische Entwickler zu neuem Benachrichtigungssystem für Sign in with Apple
Apple hat angekündigt, dass Entwickler mit Sitz in der Republik Korea ab dem 1. Januar 2026 einen Server-to-Server-Benachrichtigungspunkt bereitstellen müssen. Diese Anforderung gilt bei der Registrierung einer neuen Services ID oder der Aktualisierung einer bestehenden Services ID zur Verknüpfung einer Website mit einer App, die Sign in with Apple nutzt. Der Endpunkt versetzt Apple in die Lage, Statusupdates zu Benutzerkonten zu übermitteln. Dazu gehören Änderungen bei den E-Weiterleitungspräferenzen, Kontolöschungen innerhalb einer App sowie dauerhafte Löschungen des Apple Account. Apple empfiehlt Entwicklern, App-Daten und Server-Infrastrukturen nach Erhalt der Benachrichtigungen umgehend zu aktualisieren, die Vorgaben aus WWDC20 Session 10173 sowie TN3194 zu befolgen und geltende gesetzliche Bestimmungen zur Speicherung, Aufbewahrung und Verarbeitung von Benutzerkontodaten einzuhalten. Ergänzende Hinweise finden sich in den App Review Guidelines sowie den Human Interface Guidelines.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
