跳过主要内容

Apple签名

生成一个iOS证书签名请求和私钥

创建一个适用于Apple Developer的干净CSR,并立即下载匹配的私钥。这是App Store、ad-hoc或内部iOS签名工作流程的最快起点。

  • 在不打开Keychain Access或macOS证书助手的情况下,生成一个适用于Apple的新鲜CSR。
  • 保持手动签名、CI密钥设置和云构建入门在同一页面。
  • 使用私钥导出一个分发身份作为.p12文件时使用生成的私钥。

工作流程

  1. 1. 输入您想要附加到签名请求的证书主题详细信息。
  2. 2. 下载CSR和匹配的私钥。
  3. 3. 在Apple Developer中上传CSR以创建证书。
  4. 4. 与颁发的证书配对使用私钥,并在您的构建管道需要时导出一个可移植的 .p12 文件。

输入

CSR 主题详细信息

使用您想要在 Apple 证书请求中代表的相同个人或组织身份。

输出

您的生成签名请求

直到 CSR 生成 Nothing 会显示。 一旦准备好,请下载两个文件并安全存储私钥。

生成证书请求以查看主题摘要和下载按钮。

当您需要一个新的CSR时

在创建新Apple Distribution证书之前、旋转签名材料或在自动化构建系统中添加新应用时使用此功能。

需要安全存储的内容

私钥是敏感资产。将其放入公司保险箱、密码管理器或构建机密存储中,并且不要将其提交到仓库。

接下来是什么

苹果颁发证书后,配对它与私钥并导出一个 .p12 用于连接本地签名、CI任务或云构建

签名后

无需再次进行商店回旋

一旦原生二进制文件签名,Capgo即可实时更新Capacitor的Web层更改—通道、回滚和您已使用的任何CI/CD。 在同一发布路径中将OTA连接到线上时,免费试用。

常见问题

常见问题

这些是 iOS 发布管道生成 CSR 后通常立即出现的问题。

这个 iOS 证书生成器创建什么?

它创建一个 CSR 格式的证书签名请求和匹配的 PEM 格式的私钥。将 CSR 上传到 Apple Developer,保留私钥安全,导出颁发的证书为 .p12 文件以便于 CI 或云构建时使用。

私钥是否存储在服务器上?

否。该请求仅在生成文件并返回响应时处理。工具不会持久化私钥或将其写入数据库。

我可以使用生成的 CSR 进行 App Store、adhoc 或企业签名吗?

是的。CSR 是任何需要签名请求的 Apple 证书的起点。证书类型是在 Apple Developer 内部选择的。

苹果颁发证书后我应该做什么?

从苹果下载证书,导入 Keychain Access 以及私钥,然后将组合的身份导出为 .p12 文件以便于 CI 或构建平台需要可移植的签名资产时使用。