iOS开发证书与配置文件的使用
前提
众所周知,开发iOS应用必须要有iOS证书(Certificates)和配置文件(Provisioning Profiles),那么问题来了:
1.什么是iOS证书,它是如何与app应用关联的?
2.iOS开发证书和生产证书有何区别,如何使用的?
3.证书与配置文件(Provisioning Profiles)是什么关系,配置文件在Xcode中如何使用?
4.证书以及配置文件如何申请?
5.什么是Key Pair(公钥/私钥)?如何与证书关联的?
6.签名的作用是什么?
准备工作
如果想要进行iOS开发,首先要具备下面一些条件:
1.首先,要有苹果开发者账号(Apple Developer Account)
- 只有拥有开发者账号,才能申请开发/发布证书及相应配置文件。
- 开发者账号分为Individual(个人或公司开发者账号$99)和Company/Organization(企业开发者账号$299)两种类型。
2.若要进行真机调试,必须至少拥有一台装有Mac OS X/Xcode的Mac开发机(iMac or MacBook)
1.登陆iOS Dev Center
如果已经拥有苹果开发者账号,直接登录苹果开发者中心申请开发证书。
- 登录界面
F323D07E-B16C-43D6-AF31-7B681C9EFCA7.png - 选择“Certificates, Identifiers & Profiles”项进入后显示下面界面,iOS Apps一栏中任意选择一项
- 进入到如图界面
下面就这四项,分别介绍
2.Certificates(证书),Identifiers(标识符),Devices(设备),Provisioning Profiles(供应配置文件)
为了方便理解,我们把顺序打乱,分别介绍这四项。
2.1. Identifiers
Identifiers即标识符,相当于身份证,用于创建以下三个ID:
App IDs
Pass Type IDs
Website Push IDs
2.1.1.关于App IDs
其中,App ID是应用的唯一标识符:
- App ID和Xcode中的Bundle Identifier是一致(Explicit)的或匹配(Wildcard)的。
- App ID字符串通常以反域名(reverse-domain-name)格式的Company Identifier(Company ID)作为前缀(Prefix/Seed),一般不超过255个ASCII字符。
- 用户可在Developer MemberCenter网站上注册(Register)或删除(Delete)已注册的App IDs。
2.1.2.创建App ID
- 在“ Identifiers”一栏下选择“App IDs”,可查看所有已申请的App IDs,点击右上“+”
- 进入Register iOS App ID界面,在“App ID Description”栏下的“Name”项中输入名称
72E71207-FB31-4BC6-8E03-7EDADE9A82EC.png - 在“Explicit App ID”栏下的“Bundle ID”项中输入App ID(反域名格式,如:com.company.test)
- 这里“Bundle ID”对应Xcode中的“Bundle identifier”
- Explicit App ID:唯一的App ID,用于唯一标识一个应用程序。例如“com.apple.garageband”这个App ID,用于标识Bundle Identifier为“com.apple.garageband”的App。
- Wildcard App ID:含有通配符的App ID,用于标识一组应用程序。例如“”(实际上是Application Identifier Prefix)表示所有应用程序;而“com.apple.”可以表示Bundle Identifier以“com.apple.”开头(苹果公司)的所有应用程序。
378CCEC6-8B91-4CD8-AD2D-027A49B8AA02.png
- 在“App Services”栏下选择应用要使用到的服务(如要使用推送功能,勾选“Push Notifications”)
- 点击continue->点击submit->点击done,申请App IDs完成。点击All IDs可查看申请的ID,点击该ID
- 点击“Edit”可对该App ID进行编辑
2.2. Certificates
2.2.1. 描述
iOS证书是用来证明iOS App内容(executable code)的合法性和完整性的数字证书。对于想安装到真机或发布到AppStore的应用程序(App),只有经过签名验证(Signature Validated)才能确保来源可信,并且保证App内容是完整、未经篡改的。
- 数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。具有时效性,只在特定的时间段内有效。
- iOS证书分两种:开发证书(Development)和生产证书(Production)。
- 开发证书用于开发和调试应用程序,可用于联机调试。
- 生产证书用来发布应用程序。
2.2.2. 生成证书请求文件(CSR)
可以通过Keychain(钥匙串)证书助理从证书颁发机构请求证书。在iOS Dev Center中添加证书(Certificates)时,需要上传改CSR文件。
- 打开Keychain(钥匙串),点击菜单栏“钥匙串访问”->“证书助理”->“从证书颁发机构请求证书”
- 填写开发账号邮件和常用名称,勾选“存储到磁盘”。
- 继续并选择存储位置后,Keychain将生成一个包含开发者身份信息的CSR(Certificate Signing Request)文件。同时,Keychain Access->Keys(密钥)中增加一对Public/Private Key Pair。
- 私钥(private key)始终保存在Mac OS的Keychain Access中,用于签名(CodeSign)对外发布的App。
- 公钥(public key)一般随证书散布出去,对App签名进行校验认证。
2.2.3.申请证书
- 进入iOS Dev Center,“Certificate”->“All”,点击右上角“+”(也可直接点击“Certificate”下的“Development”或“Production”,直接选择申请开发证书或生产证书),进入如下界面:
- 选择开发证书或者生产证书,这里以生产证书为例,继续
- 选择App ID,即我们在“ Identifiers”中创建的App ID,继续
- 这里介绍如何生产证书请求文件,即我们在“2.2.2. 生成证书请求文件(CSR)”中生成的.certSigningRequest文件,这里继续
- 这里需要添加生成的证书请求文件(CSR),“Choose File”选择生成的.certSigningRequest文件,点击“Generate”,如图申请开发证书完成,申请生产证书流程类似,这里不再赘述。
- 我们可以点击“Download”下载该开发证书,或者在“Certificates”->“All”中查看该证书,并进行下载或删除,如图:
- 下载证书,双击导入Keychain Access,可在Keychain Access->“证书”中查看
- 展开安装的证书(ios_development.cer)前面的箭头,可以看到其对应的私钥。在KeychainAccess->“密钥”中展开创建CSR时生成的Key Pair中的私钥前面的箭头,可以查看到包含其对应公钥的证书.
2.2.4.导出证书
- 打开Keychain Access,选择安装成功的证书,右键选择“导出”
- 输入名字,默认格式为.p12类型,选择“Save”
- 设置密码,点击“OK”
2.3. Devices
- Device是指运行iOS系统用于开发调试App的设备(即苹果设备)。每台Apple设备使用UDID来唯一标识。
- 设备的UDID可通过iTunes->Summary或者Xcode->Window->Devices获取。
- 开发描述文件(Provisioning Profiles)必须绑定设备,所以在申请开发描述文件之前,必须要添加调试的设备(已添加可跳过)。
2.3.1.添加调试设备
- 进入iOS Dev Center,“Devices”下选择“All",可查看所有已添加的设备,点击右上角“+”添加新的调试设备
- 输入“Name”和UDID(可在xcode或者iTunes中查看)后,继续
- 确认信息后,点击注册,完成添加。
2.3. Provisioning Profiles
2.3.1 概念
Provisioning Profile文件包含了上述所有内容:证书,App ID,设备,后缀名为.mobileprovision。
- 一个Provisioning Profile对应一个Explicit App ID或Wildcard App ID。
- Provisioning Profile决定Xcode用哪个证书(公钥)/私钥组合(Key Pair/Signing Identity)来签名应用程序(Signing Product),将在应用程序打包时嵌入到.ipa包里。
- Provisioning Profile把这些信息全部打包在一起,方便我们在调试和发布程序打包时使用。这样,只要在不同的情况下选择不同的Provisioning Profile文件就可以了。
- Provisioning Profile也分为Development和Distribution两类,有效期同Certificate一样。Development版本的ProvisioningProfile用于开发调试,Distribution版本的ProvisioningProfile主要用于提交App Store审核,其不指定开发测试的Devices。
- xcode开发时,需在XcodeTarget->Build Settings->Code Signing->Provisioning Profile下配置对应的描述文件(Provisioning Profiles),然后在Code Signing Identity下拉可选择Identities from Profile "..."(即Provisioning Profile中包含的Certificates)。
- 在XcodeTarget->Build Settings->Code Signing->Provisioning Profile可选择“Automatic”,xcode会根据该Target的“Bundle identifier”选择默认的配置文件及证书。
2.3.2. 创建配置文件
- 打开iOS Dev Center,“Provisioning Profiles”->“All”,点击右上角“+”(也可直接点击“Development”或“Production”)
- 选择开发或发布证书配置文件,这里以开发为例,点击iOS App Development,继续
- 选择对应的App ID,继续
- 选择要关联的证书,可多选,继续
- 选择用于调试安装的设备(最多100台设备),如果是生产证书配置文件,则不会出现该页面(生产证书用于发布,不能进行开发调试),继续看到以下界面
- 输入文件名后,点击“Generate”,配置文件创建成功
- 可点击“Download”进行下载,或者在“Provisioning Profiles”->“All”查看所有配置文件,并进行下载或删除等操作。
- 如图下载到本地的Provisioning Profile,双击自动安装到xcode中,在XcodeTarget->Build Settings->Code Signing->Provisioning Profile中可看到此项。
- 如图,选择此项配置文件,“Code Signing Identity”中会默认显示所关联的证书文件(即创建该配置文件时选择关联的证书,可有多个)
- 生产证书配置文件与之类似,不再赘述。
iOS开发证书与配置文件的使用的更多相关文章
- iOS开发证书和配置文件的使用
提示:之前只是根据网上的流程完成了iOS项目的发布过程,对于证书和配置文件仍是一头雾水,这里参照别人的文章,简单了解一下,毕竟以后用的着. 这里有几个问题: 什么是iOS证书,它是如何与app应用关联 ...
- iOS监听模式系列之iOS开发证书、秘钥
补充--iOS开发证书.秘钥 iOS开发过程中如果需要进行真机调试.发布需要注册申请很多证书,对于初学者往往迷惑不解,再加上今天的文章中会牵扯到一些特殊配置,这里就简单的对iOS开发的常用证书和秘钥等 ...
- iOS 开发 证书总结 开发证书和生产证书的区别
IOS开发 证书总结 开发者证书 ------>> 开发证书是你在真机推送时 用得, 生产证书是app 上架之后 推送给用户用的 首先你必须获得apple开发者证书,上图这个文件就是 ...
- IOS开发证书变成“此证书的签发者无效”解决方法
IOS开发证书全部变成无效,如下图 打包提示错误 解决方法: 1. 下载https://developer.apple.com/certificationauthority/AppleWWDRCA ...
- iOS开发证书都显示“此证书的签发者无效”,更新WWDR Certificate证书后还是显示无效
1.首先iOS开发证书显示"此证书的签发者无效".是因为WWDR Certificate证书过期导致的,须要更新WWDR Certificate证书! 1)下载最新WWDR Cer ...
- 【转】ios开发证书,描述文件,bundle ID的关系
ios开发证书,描述文件,bundle ID的关系 苹果为了控制应用的开发与发布流程,制定了一套非常复杂的机制.这里面的关键词有:个人开发者账号,企业开发者账号,bundle ID,开发证书,发布 ...
- 如何使用iOS 开发证书 和 Profile 文件
如果你想在 iOS 设备(iPhone/iPad/iTouch)上调试, 需要有 iOS 开发证书和 Profile 文件. 在你拿到这两个文件之后,该如何使用呢? 证书使用说明: 1. iOS 开 ...
- ios开发证书,描述文件,bundle ID的关系
苹果为了控制应用的开发与发布流程,制定了一套非常复杂的机制.这里面的关键词有:个人开发者账号,企业开发者账号,bundle ID,开发证书,发布证书(又叫"生产证书"),开发描述文 ...
- iOS开发证书那点事儿
iOS开发是用Xcode作为开发工具,Xcode在安装之后就自带了模拟器(Simulator).模拟器是个好工具,它对用户没有任何要求,但是我们必须牢记一件事:开发出来的App最终是要在真机上执行,没 ...
随机推荐
- 改变yii2 $form最外层div样式
<?php $form = ActiveForm::begin([ 'options'=>['class' => 'form-horizontal row-border','enct ...
- nginx集群tomcat,session共享问题
tomcat-redis-session-manager版本: apache-tomcat-8.0.32.nginx-1.13.12.redis_3.2.1 github地址: https://git ...
- hdu-1060(数学问题)
题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=1061 思路:结论:a=10^(N*lg(N) - [lg(N^N)]); 证明:如果一直a是结果,则a ...
- EXT combobox 二级连动 清空store缓存数据
项目中有这样的一个需求,做一个连动操作,如图: 所属行业中的combobox中下拉框中的值会根据前一个选择框中的值动态去变化,这个其实非常好做,但不是我现在讨论的主要问题,主要问题是,当第二次选择了& ...
- C++之类和对象的使用(一)
对象的初始化 在声明类时直接对数据成员初始化是错误的!下面的例子时错误的!! class Time{ hour =; minitu=; sec=; } //因为类并不是一个实体,而是一种抽象类型,并不 ...
- DB2 runstats、reorgchk、reorg 命令【转载】
1.runstats runsats可以搜集表的信息,也可以搜集索引信息.作为runstats本身没有优化的功能,但是它更新了统计信息以后,可以让DB2优化器使用最新的统计信息来进行优化,这样优化的效 ...
- 微信Web APP应用
微信Web APP即微信公众账号,对web APP的提供者来说这是一个门槛极低,容易到达数亿真实用户且确保用户黏性的分发平台;对用户来说,这是一种前所未有及其简单的应用使用方式;对腾讯来 说,将形成微 ...
- 使用hadoop-daemon.sh 启动bootstrapStandby nameNode异常
使用hadoop-daemon.sh 启动bootstrapStandby nameNode异常 启动bootstrapStandby nameNode时,直接通过ssh 过去执行该命令,一直无法成功 ...
- AbpZero后台模块化(1)
AbpZero的精髓就在于多租户模块化加载,如果不做到这两种的话,就没必要使用这个框架. 1.首先,我们得新建一个类库,用于存放我们写的业务代码. 在类库下分别建立三个类文件:TestAp ...
- HTML/HTML5
HTML/HTML5 一.文档加载顺序. 文档入下,数字编号为加载顺序. <html><!--1--> <head><!--2--> <link ...