跳过主要内容

Apple签名

生成一个iOS证书签名请求和私钥

为Apple Developer创建一个干净的CSR,并立即下载匹配的私钥。这是App Store、ad-hoc或内部iOS 签名工作流程的最快起点。

  • 在不打开Keychain Access或macOS证书助手的情况下,生成一个新的Apple准备好的CSR。
  • 在同一页面上保留手动签名、CI密钥设置和云构建入门。
  • 使用私钥导出一个分发身份时,稍后使用结果私钥。

工作流程

  1. 1. 输入您希望附加到签名请求的证书主题详细信息。
  2. 2. 下载CSR和匹配的私钥。
  3. 3. 在Apple Developer中创建证书时上传CSR。
  4. 4. Pair the issued certificate with the private key and export a portable .p12 when your build pipeline needs it.

输入

证书主题详细信息

使用您想要在 Apple 证书请求中代表的相同个人或组织身份

输出

您的生成签名请求

直到 CSR 生成完成,下载两份文件并安全存储私钥。

生成证书请求以查看主题摘要和下载按钮。

当您需要一个新的CSR时

在创建新Apple Distribution证书之前、旋转签名材料或在自动化构建系统中添加新应用时使用。

需要安全存储的内容

私钥是敏感资产。将其放入公司保险箱、密码管理器或构建机密存储中,并且不要将其提交到存储库中。

接下来是什么

苹果颁发证书后,配对它与私钥并导出一个 .p12 用于连接本地签名、CI任务或云构建

常见问题

通常在团队生成iOS发布管道的CSR后立即出现的问题

本iOS证书生成器创建什么

__CAPGO_KEEP_0__

It generates a certificate signing request in CSR format and the matching private key in PEM format. Upload the CSR to Apple Developer, keep the private key secure, and export the issued certificate as a .p12 when you need it for CI or cloud builds.

私钥是否存储在服务器上?

否。该请求仅在生成文件并将其返回到响应时处理。该工具不会持久化私钥或将其写入数据库。

我可以使用生成的 CSR 进行 App Store、ad-hoc 或企业签名吗?

是的。CSR 是任何需要签名请求的苹果证书的起点。证书类型是在 Apple Developer 内部选择的。

苹果颁发证书后我应该做什么?

从 Apple 下载证书,导入到 Keychain Access 中一起使用私钥,并将组合的身份导出为 .p12,如果您的 CI 或构建平台需要一个可移植的签名资产。