メインコンテンツにジャンプ

Apple署名

iOS証明書署名要求と秘密鍵を生成する

Apple Developer用にクリーンなCSRを作成し、すぐにマッチングの秘密鍵をダウンロードする。このアプリストア、ad-hoc、または内部iOS署名ワークフローに最速のスターティングポイントです。

  • Keychain AccessまたはmacOS証明書アシスタントを開くことなく、Apple用に新しいCSRを生成する。
  • CIシークレットの設定とクラウドビルドのオンボーディングを同じページに保つ。
  • 生成された秘密鍵を後で、.p12ファイルとして配布識別子をエクスポートするときに使用する。

ワークフロー

  1. 1. 証明書主題の詳細を入力して署名要求に付与します。
  2. 2. CSRとマッチングの秘密鍵をダウンロードする。
  3. 3. Apple Developerで証明書を作成するときにCSRをアップロードする。
  4. 4. 発行された証明書を秘密鍵とペアにして、ビルドパイプラインが必要なときにポータブルな .p12 をエクスポートしてください。

入力

CSR 主題詳細

Apple 証明書要求に表現したい人物または組織の同一性を使用してください。

出力

生成された署名要求

CSRが生成されるまで何も表示されません。生成が完了したら、両方のファイルをダウンロードして、秘密鍵を安全に保存してください。

サブジェクトの概要とダウンロードボタンを表示するCSRをアップロードしてみましょう。

新しいCSRが必要なとき

新しいApple Distribution証明書を作成する前に、署名資材を回転させる、または自動ビルドシステムに新しいアプリを登録する前に使用してください。

安全に保存するもの

プライベートキーは機密情報です。会社のセキュリティサーバー、パスワードマネージャー、またはビルドシークレットストアに保存し、リポジトリにコミットしないでください。

次のステップは?

Appleが証明書を発行した後、プライベートキーとペアにして、 .p12 CIジョブ、またはクラウドビルドに接続するために使用します。

よくある質問

iOSリリースパイプラインでCSRを生成したチームがすぐに来る質問です。

このiOS証明書生成器は何を作成しますか?

FAQ

Apple Developer用のCSR形式の証明書署名要求と、PEM形式の対応する秘密鍵を生成します。アップロードしたCSRをApple Developerに送信し、秘密鍵を安全に保管し、CIまたはクラウドビルド用に必要な場合に発行された証明書を.p12形式でエクスポートします。

サーバーに秘密鍵が保存されているのですか?

いいえ。要求は、ファイルを生成して返すためにのみ処理されます。ツールは秘密鍵を永続化せず、データベースに書き込まないので、サーバーに秘密鍵が保存されていません。

App Store、ad-hoc、またはエンタープライズ署名用に生成されたCSRを使用できますか?

はい。CSRは、署名要求が必要なAppleの証明書の開始点です。証明書の種類は、Apple Developerで証明書を発行する際に選択されます。

Appleが証明書を発行した後は何をしますか?

Appleから証明書をダウンロードし、秘密鍵とともにKeychain Accessにインポートし、CIまたはビルドプラットフォームがポータブルな署名資産として必要な場合に、組み合わせたアイデンティティを.p12形式でエクスポートします。