Zum Hauptinhalt springen

Apple-Zertifizierung

Erstelle einen iOS-Zertifikatsanforderungs- und Schlüsselantrag

Erstelle einen sauberen CSR für Apple Developer und lad die entsprechende private Schlüssel herunter. Dies ist der schnellste Ausgangspunkt für App Store, ad-hoc- oder interne iOS-Zertifizierungsworkflows.

  • Erstelle einen frischen Apple-bereiten CSR ohne Keychain Access oder die macOS-Zertifikatsassistenten zu öffnen.
  • Halte die manuelle Zertifizierung, CI-Schlüsselaufbewahrung und Cloud-Build-Aufnahme auf derselben Seite.
  • Verwende den resultierenden privaten Schlüssel später, wenn Sie eine Verteilungsidentität als .p12-Datei exportieren.

Workflow

  1. 1. Gib die Zertifikatsubjektinformationen ein, die du mit dem Antrag verbinden möchtest.
  2. 2. Lade den CSR und den entsprechenden privaten Schlüssel herunter.
  3. 3. Lade den CSR in Apple Developer hoch, wenn du deine Zertifikat erstellst.
  4. 4. Pair die ausgestellte Zertifizierung mit dem privaten Schlüssel und exportieren Sie eine portable .p12, wenn Ihre Buildpipeline es benötigt.

Eingabe

Details zur CSR-Unternehmensidentität

Verwenden Sie die gleiche Person oder Organisation, die Sie in der Apple-Zertifikatsanfrage dargestellt haben möchten.

Ausgabe

Ihr generierter Signierungsantrag

Es wird nichts angezeigt, bis der CSR generiert ist. Sobald bereit, laden Sie beide Dateien herunter und speichern Sie den privaten Schlüssel sicher.

Einen Zertifikatsantrag generieren, um das Unternehmensprofil und die Download-Buttons hier zu sehen.

Wenn Sie einen frischen CSR benötigen.

Verwenden Sie dies vor der Erstellung eines neuen Apple-Distributionssertifikats, der Rotation von Signiermaterial oder der Einrichtung eines neuen Apps für ein automatisiertes Build-System.

Was sicher aufbewahren.

Das private Schlüssel ist das sensitive Asset. Legen Sie es in Ihrem Firmensafe, Passwort-Manager oder Build-Secrets-Store ab und committen Sie es nie in die Repository.

Was kommt als Nächstes.

Nachdem Apple das Zertifikat ausgestellt hat, pair es mit dem privaten Schlüssel und exportieren Sie ein .p12 um lokale Signierung, CI-Aufträge oder Cloud-Builds zu verbinden.

Häufig gestellte Fragen.

Häufig gestellte Fragen.

Diese sind die Fragen, die normalerweise sofort nach einer Team-CSR-Generierung für einen iOS-Release-Pipeline kommen.

Was erstellt dieser iOS-Zertifikatsgenerator?

It erstellt einen Zertifikatsanforderungsantrag in CSR-Format und das entsprechende privatrechtliche Schlüssel in PEM-Format. Laden Sie den CSR bei Apple Developer hoch, behalten Sie den privaten Schlüssel sicher und exportieren Sie das ausgestellte Zertifikat als .p12, wenn Sie es für CI- oder Cloud-Builds benötigen.

Speichert der private Schlüssel auf dem Server?

Nein. Der Antrag wird nur lange genug bearbeitet, um die Dateien zu generieren und sie in der Antwort zurückzugeben. Das Tool persistiert den privaten Schlüssel nicht oder schreibt ihn in eine Datenbank.

Kann ich das generierte CSR für App Store, ad-hoc oder Enterprise-Zertifizierung verwenden?

Ja. Der CSR ist der Ausgangspunkt für jedes Apple-Zertifikat, das eine Zertifikatsanforderung erfordert. Der Zertifikatstyp wird später innerhalb von Apple Developer ausgewählt, wenn Sie das Zertifikat ausstellen.

Was soll ich nachdem Apple das Zertifikat ausgestellt hat?

Laden Sie das Zertifikat von Apple herunter, importieren Sie es in Keychain Access zusammen mit dem privaten Schlüssel und exportieren Sie die kombinierte Identität als .p12, wenn Ihre CI- oder Build-Plattform ein tragbares Signierungsvermögen benötigt.