iOS証明書生成ツールで秒単位でiOS証明書署名要求とプライベートキーを生成できます。CSRはApple Developer証明書、手動署名、またはCIビルドパイプラインに使用できます。

Apple署名

iOS証明書署名要求と秘密鍵を生成する

Apple Developer用にクリーンなCSRを作成し、すぐにマッチングした秘密鍵をダウンロードする。このアプリストア、ad-hoc、または内部iOS署名ワークフローに最速のスターティングポイントです。

  • Keychain AccessまたはmacOS証明書アシスタントを開くことなく、Apple用に新しいCSRを生成する。
  • CIシークレットの設定とクラウドビルドのオンボーディングを同じページに保つ。
  • 生成された秘密鍵を後で、.p12ファイルとして配布識別子をエクスポートするときに使用する。

ワークフロー

  1. 1. 証明書主題の詳細を入力して署名要求に付与したい。
  2. 2. CSRとマッチングした秘密鍵をダウンロードする。
  3. 3. Apple DeveloperでCSRをアップロードする。
  4. 4. 発行された証明書を秘密鍵とペアにして、ビルドパイプラインが必要なときにポータブルな .p12 をエクスポートしてください。

入力

CSR 主題詳細

Apple 証明書要求に表現したい人物または組織の同一性を使用してください。

出力

生成された署名要求

CSRが生成されるまで何も表示されません。生成が完了したら、両方のファイルをダウンロードし、秘密鍵を安全に保管してください。

CSRをアップロードして、Apple Developerに送信し、Git外に秘密鍵を保管し、発行された証明書をパスワード保護でエクスポートしてください。

新しいCSRが必要なとき

新しいApple Distribution証明書を作成する前に、署名資材を回転するとき、または自動ビルドシステムに新しいアプリを登録するときは、このツールを使用してください。

安全に保管するもの

プライベートキーは、機密情報です。会社のセキュリティサーバー、パスワードマネージャー、またはビルドシークレットストアに保存し、リポジトリにコミットしないでください。

次のステップ

Appleが証明書を発行した後、プライベートキーとペアにして、 .p12 CIジョブ、またはクラウドビルドに接続するために使用します。

FAQ

CIジョブ、またはクラウドビルドに接続するために使用します。

よくある質問

iOSリリースパイプラインでCSRを生成したチームが直後に来る質問です。

Apple DeveloperのCSR形式の証明書署名要求とPEM形式の対応する秘密鍵を生成します。アップロードしたCSRをApple Developerに送信し、秘密鍵を安全に保管し、CIまたはクラウドビルド用に発行された証明書を.p12形式でエクスポートします。

サーバーに秘密鍵が保存されているのですか?

いいえ。要求は、ファイルを生成して応答を返すためにのみ処理されます。ツールは秘密鍵を永続化せず、データベースに書き込まないので、サーバーに秘密鍵が保存されていません。

App Store、ad-hoc、またはエンタープライズ署名用に生成されたCSRを使用できますか?

はい。CSRは、Apple Developerで証明書を発行する際に署名要求の開始点となります。証明書の種類は、Apple Developerで発行する際に選択されます。

Appleが証明書を発行した後は何をしますか?

Appleから証明書をダウンロードし、秘密鍵とともにKeychain Accessにインポートし、CIまたはビルドプラットフォームがポータブルな署名資産として使用できる組み合わせたアイデンティティを.p12形式でエクスポートします。