iOS証明書署名要求とプライベートキーを秒で生成します。 CSRをApple Developer証明書、手動署名、またはCIビルドパイプラインに使用します。

Apple署名

iOS証明書署名要求と秘密鍵を生成する

Apple Developer用にクリーンなCSRを作成し、すぐにマッチングした秘密鍵をダウンロードする。このアプリストア、ad-hoc、または内部iOS署名ワークフローに最速のスタートポイントです。

  • Keychain AccessまたはmacOS証明書アシスタントを開くことなく、Apple用に新しいCSRを生成する。
  • CIシークレットの設定とクラウドビルドのオンボーディングを同一ページに保つ。
  • 生成された秘密鍵を後で.p12ファイルとして配布識別子をエクスポートする際に使用する。

ワークフロー

  1. 1. 証明書サブジェクト詳細を入力して署名要求に付与します。
  2. 2. CSRとマッチングした秘密鍵をダウンロードする。
  3. 3. Apple Developerで証明書を作成する際にCSRをアップロードする。
  4. 4. 発行された証明書を秘密鍵とペアにして、ビルドパイプラインが必要なときにポータブルな .p12 をエクスポートしてください。

入力

CSR 主題詳細

Apple 証明書要求に表現したい人物または組織の同一性を使用してください。

出力

生成された署名要求

CSRが生成されるまで何も表示されません。生成されたら、両方のファイルをダウンロードし、秘密鍵を安全に保存してください。

CSRをアップロードしてApple Developerに送信し、秘密鍵はGit外に保管し、発行された証明書をパスワード保護でエクスポートしてください。

新しいCSRが必要なとき

新しいApple Distribution証明書を作成する前に、署名資材を回転させる、または自動ビルドシステムに新しいアプリを登録する前に使用してください。

安全に保存するもの

プライベートキーは敏感な資産です。会社のセキュリティーソフトウェア、パスワードマネージャー、またはビルドシークレットストアに保存し、リポジトリにコミットしないでください。

次のステップは?

Appleが証明書を発行した後、プライベートキーとペアにして、 .p12 CIジョブ、またはクラウドビルドに接続するために使用します。

よくある質問

iOSリリースパイプラインでCSRを生成したチームがすぐに来る質問です。

このiOS証明書生成器は何を作成しますか?

What does this iOS certificate generator create?

Apple DeveloperのCSR形式の署名要求とPEM形式の対応する秘密鍵を生成し、CIまたはクラウドビルド用に必要な場合に発行された証明書を.p12形式でエクスポートします。

サーバーに秘密鍵が保存されているのですか?

サーバーに秘密鍵は保存されず、要求は生成されたファイルを返すためにのみ処理されます。ツールは秘密鍵を永続化せず、データベースに書き込まないためです。

App Store、ad-hoc、またはエンタープライズ署名用に生成されたCSRを使用できますか?

はい。CSRは、署名要求が必要なApple証明書の開始点です。証明書の種類は、Apple Developerで証明書を発行する際に選択されます。

Appleが証明書を発行した後は何をしますか?

Appleから証明書をダウンロードし、秘密鍵とともにKeychain Accessにインポートし、CIまたはビルドプラットフォームがポータブルな署名資産として使用できる組み合わせたアイデンティティを.p12形式でエクスポートします。