Langkah ke konten utama

Tanda tangan Apple

Penghasil Sertifikat iOS

Buat sertifikat distribusi atau pengembangan iOS tanpa Mac. Buat permintaan tanda tangan sertifikat (CSR) dan kunci pribadi di sini, unggah CSR ke Apple, dan ubah sertifikat yang diterbitkan menjadi file .p12 untuk menandatangani.

  • Buat CSR Apple-ready tanpa Akses Keychain atau Mac, dari Windows, Linux, atau macOS.
  • Kerja untuk sertifikat distribusi dan pengembangan Apple (App Store, TestFlight, ad hoc).
  • Mengonversi sertifikat yang diterbitkan .cer ke .p12 secara langsung di halaman ini, di browser Anda, untuk Xcode, fastlane, CI, atau Capgo Cloud Build.

Alur Kerja

  1. 1. Masukkan detail subjek sertifikat yang ingin Anda tambahkan ke permintaan tanda tangan.
  2. 2. Unduh CSR dan kunci privat yang sesuai.
  3. 3. Muat file CSR di Apple Developer ketika membuat sertifikat Anda.
  4. 4. Ubah sertifikat yang dikeluarkan (.cer) dan kunci pribadi menjadi (.p12) yang dilindungi kata sandi di langkah 2 di bawah.

Langkah 1

Buat CSR dan kunci pribadi

Gunakan identitas orang atau organisasi yang sama yang ingin Anda wakili dalam permintaan sertifikat Apple.

Keluaran

Permintaan tanda tangan yang telah dihasilkan Anda

Tidak ada yang ditampilkan sampai CSR dihasilkan. Setelah siap, download baik file dan simpan kunci privat dengan aman.

Generate permintaan sertifikat untuk melihat ringkasan subjek dan tombol download di sini.

Langkah 2

Konversi sertifikat Apple .cer menjadi .p12

Setelah Apple mengeluarkan sertifikat Anda, kombinasikan .cer menggunakan kunci pribadi dari langkah 1 untuk mendapatkan kata sandi yang dilindungi .p12 untuk Xcode, fastlane, CI, atau Capgo Cloud Build.

berjalan sepenuhnya di browser Anda. Sertifikat, kunci pribadi, dan kata sandi Anda dibaca secara lokal dan tidak pernah diunggah ke server manapun.

File distribution.cer atau development.cer dari Apple Developer. DER dan PEM diterima baik.

File ios-private-key.pem yang diunduh bersama CSR yang Anda unggah ke Apple.

Keluaran

Identitas tanda tangan Anda (.p12)

Pilih .cer dan kunci pribadi, tetapkan kata sandi, dan bangun .p12. Ini menggunakan enkripsi 3DES dengan MAC SHA-1, format macOS Keychain dan Xcode yang diterima.

Dasar

Apa itu sertifikat tanda tangan iOS?

Apple requires every iOS app to be code signed. A signing certificate proves the build comes from a member of your Apple Developer team, and iOS refuses to install or launch apps whose signature it cannot trust.

Mendapatkannya memerlukan tiga file. The CSR (.csr) menyimpan kunci publik dan identitas Anda dan dikirim ke Apple. The kunci pribadi (.pem) tetap dengan Anda. The sertifikat Sertifikat (.cer) adalah apa yang diterbitkan oleh Apple. Alat pembangun kemudian memerlukan sertifikat dan kunci pribadi bersama-sama sebagai file .p12 file.

On a Mac, Keychain Access creates the CSR and hides the private key in your login keychain. This generator gives you both files directly, so you can create an Apple Distribution or Apple Development certificate from Windows, Linux, or a CI runner, and you always know where the key is.

Bagaimana kunci pribadi Anda diolah

Bagaimana kunci pribadi Anda diolah

  • Sertifikat CSR dan kunci pribadi RSA 2048-bit dibuat secara langsung oleh endpoint Capgo yang tidak memiliki keadaan melalui HTTPS dan dikembalikan langsung ke browser Anda.
  • Respon dikirim dengan Cache-Control: no-storeTidak ada data yang disimpan ke database atau disimpan setelah respons.
  • CSR ditandatangani dengan SHA-256, format yang diharapkan oleh Apple Developer. Hanya CSR yang diunggah ke Apple; kunci privat tetap dengan Anda.
  • Konverter .cer ke .p12 berjalan sepenuhnya di browser Anda. Sertifikat, kunci pribadi, dan kata sandi Anda tidak pernah diunggah.
  • Tidak ada akun atau pendaftaran yang diperlukan, dan permintaan dibatasi untuk mencegah penyalahgunaan.

Ingin menghasilkan kunci secara lokal? Perintah OpenSSL ini menghasilkan dua file yang sama.

Perintah OpenSSL yang setara
openssl req -new -newkey rsa:2048 -nodes \
  -keyout ios-private-key.pem \
  -out ios-certificate-request.csr \
  -subj "/emailAddress=jane@company.com/CN=Jane Doe/C=US"

Langkah demi langkah

Cara membuat sertifikat distribusi iOS tanpa Mac

Dari CSR ke build yang ditandatangani di TestFlight. Setiap langkah berfungsi dari browser dan terminal di Windows, Linux, atau macOS.

  1. Langkah 1

    Menghasilkan CSR dan kunci pribadi

    Masukkan nama, alamat email, dan kode negara dua huruf code di formulir di atas dan pilih Generate CSR dan kunci pribadi. Unduh kedua file dan simpan kunci pribadi dengan aman.

  2. Langkah 2

    Membuat sertifikat di Apple Developer

    Masuk ke developer.apple.com, buka Certificates, Identifiers & Profiles, pilih tombol plus, dan pilih Apple Distribution atau Apple Development.

  3. Langkah 3

    Upload CSR dan download .cer

    Upload file ios-certificate-request.csr, lanjutkan, dan download sertifikat yang diterbitkan, biasanya bernama distribution.cer atau development.cer.

  4. Langkah 4

    Konversi .cer ke file .p12

    Menggunakan konverter .cer ke .p12 di langkah 2 halaman ini: pilih .cer dan kunci pribadi, tetapkan kata sandi, dan download .p12. Ini berjalan di browser Anda, atau gunakan perintah OpenSSL sebaliknya.

  5. Langkah 5

    Buat profil pengembangan

    Dalam Apple Developer, buat profil pengembangan App Store, ad hoc, atau pengembangan untuk ID aplikasi Anda dan pilih sertifikat baru.

  6. Langkah 6

    Tandatangani dan kirimkan aplikasi Anda

    Impor file .p12 dan profil ke Xcode, fastlane, rahasia CI Anda, atau Capgo Cloud Build, lalu bangun dan unggah aplikasi ke TestFlight atau App Store.

Gunakan hasilnya.

Tandatangani aplikasi iOS Anda dengan .p12.

Jalan tercepat adalah jalan Konverter .cer ke .p12 dalam browser. preferlah menggunakan baris perintah. OpenSSL melakukan tugas yang sama; itu meminta kata sandi ekspor yang menjadi kata sandi .p12 Anda.

Buat file .p12 dengan OpenSSL

OpenSSL sudah terinstal pada macOS dan sebagian besar distribusi Linux, serta tersedia pada Windows melalui Git Bash atau WSL.

Ubah .cer menjadi .p12
# 1. Convert Apple's DER .cer to PEM
openssl x509 -inform DER -in distribution.cer -out distribution.pem

# 2. Bundle the certificate and private key into a .p12
#    -legacy (OpenSSL 3) keeps the file compatible with macOS Keychain.
#    Drop it on OpenSSL 1.1 or LibreSSL, which do not support the flag.
openssl pkcs12 -export -legacy \
  -inkey ios-private-key.pem \
  -in distribution.pem \
  -name "Apple Distribution" \
  -out distribution.p12

Capgo Pembangunan Cloud

Simpan .p12 dan profil sertifikasi sekali dan biarkan Capgo Pembangunan Cloud sign dan unggah build iOS, tidak memerlukan Mac.

Capgo CLI
bunx @capgo/cli@latest build credentials save \
  --platform ios \
  --certificate ./distribution.p12 \
  --p12-password "your-p12-password" \
  --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
  --apple-team-id "TEAM123456"

fastlane dan Xcode

Pada Mac, klik ganda file .p12 untuk mengimpor ke Keychain dan Xcode akan mengenali file tersebut. Pada runner CI, import file ke dalam keychain sementara dengan menggunakan fastlane.

Fastfile
import_certificate(
  certificate_path: "distribution.p12",
  certificate_password: ENV["P12_PASSWORD"],
  keychain_name: "build.keychain",
  keychain_password: ENV["KEYCHAIN_PASSWORD"]
)

Rahasia CI dan pengecekan kunci

Kodekan file signing untuk GitHub Actions atau rahasia GitLab, dan pastikan sertifikat sesuai dengan kunci pribadi.

base64 dan OpenSSL
# Encode the .p12 and profile for CI secrets
base64 -i distribution.p12 | tr -d '\n' > p12.base64
base64 -i profile.mobileprovision | tr -d '\n' > profile.base64

# Check that the certificate and key match (both hashes must be equal)
openssl x509 -noout -modulus -in distribution.pem | openssl md5
openssl rsa -noout -modulus -in ios-private-key.pem | openssl md5

Troubleshooting

Masalah iOS sertifikat umum dan solusi

Kata sandi yang Anda masukkan salah (import Keychain)
OpenSSL 3 mengenkripsi file .p12 dengan algoritma yang dapat ditolak oleh Keychain macOS. Re-export file .p12 dengan OpenSSL 3 dan flag -legacy seperti yang ditunjukkan di atas.
No certificate matches private key
Sertifikat .cer diterbitkan untuk CSR yang berbeda. Gunakan kunci pribadi yang diunduh bersama CSR yang tepat, atau batalkan sertifikat dan mulai lagi dengan CSR baru.
tidak dapat memuat sertifikat
Apple menyebarkan file .cer dalam format DER. Tambahkan -inform DER saat mengonversi .cer dengan openssl x509.
Profil pengaturan tidak termasuk sertifikat tanda tangan
Profil pengaturan terkait dengan sertifikat tertentu. Edit atau regenerasi profil pengaturan setelah membuat sertifikat baru, kemudian download lagi.
Anda telah mencapai batas jumlah sertifikat
Apple membatasi jumlah sertifikat distribusi yang dapat dimiliki oleh tim. Batalkan sertifikat yang tidak digunakan di Apple Developer. Aplikasi App Store yang berjalan tidak terpengaruh.
Sertifikat tidak dipercaya di Keychain
Pasang sertifikat intermediate Apple Worldwide Developer Relations (WWDR) yang saat ini dari Apple PKI, kemudian import .p12 lagi.

Setelah menandatangani

Kirimkan perbaikan web tanpa perjalanan toko lain

Setelah biner native ditandai, Capgo pembaruan hidup dapat mengirimkan Capacitor perubahan layer web secara nirkabel—saluran, rollback, dan setiap CI/CD yang Anda gunakan. Gratis untuk dicoba ketika Anda siap untuk menghubungkan OTA ke jalur rilis yang sama.

FAQ

Pertanyaan Umum iOS Certificate Generator

Pertanyaan-pertanyaan tentang CSR, jenis sertifikat, konversi .p12, akun pengembang Apple, dan tanda tangan aplikasi iOS tanpa Mac.

Apa yang ini iOS Certificate Generator buat?

Itu membuat permintaan tanda tangan sertifikat (.csr) dan kunci privat RSA 2048-bit yang sesuai (.pem). Unggah CSR ke Apple Developer untuk mendapatkan sertifikat distribusi Apple atau sertifikat pengembang Apple (.cer), kemudian kombinasikan .cer dengan kunci privat ke dalam file .p12 untuk Xcode, fastlane, CI, atau Capgo Cloud Build.

Apa itu Permintaan Tanda Tangan Sertifikat (CSR)?

Permintaan tanda tangan sertifikat adalah file kecil yang berisi kunci publik dan detail identitas (nama, email, negara), yang ditandatangani dengan kunci privat. Apple menggunakan itu untuk mengeluarkan sertifikat tanda tangan yang terkait dengan kunci tersebut. Kunci privat tidak pernah dikirim ke Apple, sehingga Anda harus menjaga file .pem yang diberikan oleh alat ini.

Bisa saya membuat sertifikat distribusi iOS tanpa Mac?

Ya. Buat CSR dan kunci pribadi di sini, unggah CSR di portal Pengembang Apple dari browser apa pun, download .cer, dan konversi ke .p12 dengan konverter di langkah 2 halaman ini. Semua berfungsi dari Windows, Linux, atau macOS, jadi Akses Keychain tidak diperlukan di langkah manapun.

Mana jenis sertifikat yang harus saya pilih di Pengembang Apple?

Pilih Pengembangan Apple untuk menjalankan build pada perangkat uji yang terdaftar dari Xcode. Pilih Distribusi Apple untuk menandatangani build untuk App Store, TestFlight, dan distribusi ad hoc. CSR yang sama dapat digunakan untuk jenis apapun; jenisnya dipilih di Pengembang Apple, bukan di alat ini.

Apakah kunci pribadi disimpan di server?

No. In step 1, the CSR and private key are generated on demand by a stateless Capgo endpoint over HTTPS and returned straight to your browser with Cache-Control: no-store; they are never written to a database or kept after the response. Step 2, the .cer to .p12 converter, runs entirely in your browser and uploads nothing. If your policy requires local key generation, use the equivalent OpenSSL command on this page.

Apa alasan saya harus mengonversi file .cer ke .p12?

The .cer file Apple gives you only contains the public certificate. Signing an app also requires the private key, so build tools expect a .p12 file that bundles the certificate and private key behind a password.

Cara saya mengonversi .cer ke .p12?

Gunakan langkah 2 di halaman ini: pilih .cer dari Apple (DER atau PEM), pilih kunci pribadi .pem yang digunakan untuk membuat CSR, masukkan kata sandi, dan pilih Bangun file .p12. Browser memeriksa bahwa sertifikat cocok dengan kunci dan membuat file .p12 yang dienkripsi 3DES yang dapat diterima oleh macOS Keychain, Xcode, dan fastlane. Tidak ada yang diunggah. Anda juga dapat menyalin file .p12 sebagai base64 untuk rahasia CI.

Apakah saya memerlukan akun Pengembang Apple?

Ya. Mengunggah CSR dan mengeluarkan sertifikat tanda tangan memerlukan anggota keanggotaan Program Pengembang Apple berbayar (99 USD per tahun, atau program Enterprise untuk distribusi dalam rumah). CSR itu sendiri dapat dihasilkan tanpa akun.

Berapa lama sertifikat tanda tangan iOS berlaku?

Sertifikat Pengembangan Apple dan Sertifikat Distribusi Apple berlaku selama satu tahun. Aplikasi yang sudah hidup di App Store tetap berfungsi setelah sertifikat kadaluarsa atau dibatalkan, tetapi Anda perlu sertifikat dan profil pengaturan baru untuk menandatangani build berikutnya.

Can I reuse the same CSR or private key?

Ya, tetapi pasangan kunci segar per sertifikat lebih aman dan lebih mudah untuk diputar. Yang Anda tidak boleh lakukan adalah mencampurkannya: .cer hanya berfungsi dengan kunci pribadi yang tepat yang menciptakan CSR-nya. Jika kunci hilang, batalkan sertifikat dan buat CSR baru.

Dapatkah saya menggunakan CSR ini untuk sertifikat push notification (APNs)?

Ya. Apple meminta CSR ketika Anda membuat sertifikat SSL APNs juga. Untuk aplikasi baru, kunci autentikasi APNs (.p8) biasanya lebih sederhana karena tidak pernah kadaluarsa dan berfungsi untuk semua aplikasi Anda.