【问题标题】:iOS distribution certificate, sign by another developeriOS 分发证书,由其他开发者签名
【发布时间】:2012-06-17 14:15:20
【问题描述】:

我的公司刚刚为已经拥有 Apple Developer 帐户并已创建分发证书的客户构建了一个应用程序。当证书下载到我们的构建机器时,它显然不是我们签名的。

我们是否可以签署他们已经创建的证书,以便我们可以提交应用程序?

【问题讨论】:

    标签: ios iphone certificate


    【解决方案1】:

    请客户向您提供 Certificate.p12,其中将包含证书和私钥。

    为了创建 .p12,请转到 Keychain Access,选择左侧窗格中第二个块中的证书选项,然后选择所需的证书并右键单击 > 导出 > 输入 p12 的密码 > 输入 Mac 密码 > 保存在您想要的位置。

    要安装在你身边,只需从客户端获取p12,双击打开它,输入客户端为p12输入的密码。

    最后,您完成了在客户处签署的分发证书。

    【讨论】:

    • “为了创建 .p12 转到钥匙串访问,请选择左窗格第二个块中的证书选项”.... 是在 Apple Developer 网站上,还是在 Mac OS X 中?
    • @Daniel 这是 Mac OS X 钥匙串访问应用程序
    【解决方案2】:

    您需要在您的门户中创建一个并生成一个以分发到应用商店。

    【讨论】:

    • 这不是真的。该应用程序可以使用其他开发人员的证书进行签名。
    • 对不起,我的意思是配置文件。是的,他可以使用相同的证书。只需登录 ios 配置门户并下载它。但是,对于每个应用程序发送到应用程序,您必须有一个单独的配置文件。
    • 我认为您没有理解这个问题。他们正在为其他人制作应用程序,并想知道如何使用客户的权利对其进行签名。看来他们无论如何都无法访问配置门户
    【解决方案3】:

    所以我已经与我的客户解决了这两种方法中的一种。这里的假设是客户足够信任你......

    1. 询问客户的 Apple Developer 登录名和密码信息,撤销当前的分发证书并使用您的构建机器构建一个新证书。繁荣!签名并提交。

    2. 请客户向您提供他/她用于签署原始分发证书的私钥。这是通过钥匙串访问完成的(请参阅 Ronak 的回答了解详情)。

    如果该客户对 #1 持怀疑态度,他/她可以在应用提交并批准后更改其开发帐户密码,然后撤销/制作新的分发证书。

    获取您客户的私钥 (#2) 会给您的客户带来一些安全风险,但这是我知道的唯一其他方式。

    【讨论】:

    • 您能否详细说明在导出分发证书以安装在其他机器上时存在哪些安全风险?
    • 风险在于,如果有恶意的人获得了私钥,他或她可能会放弃包含恶意代码的分发应用程序。如果该私钥签署多个应用程序或绑定到企业分发证书,您可能会遇到一些实际问题。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-06-27
    • 2016-12-21
    • 2019-02-03
    • 1970-01-01
    • 2016-11-18
    • 1970-01-01
    • 2012-03-24
    相关资源
    最近更新 更多