Сертификат Apple Distribution для разработчика - PullRequest
0 голосов
/ 28 августа 2018

Я управляю учетной записью Apple Developer компании. Таким образом, есть один разработчик приложения, который хочет опубликовать свое приложение. Он говорит, что ему нужен сертификат распространения для этого. Он хочет это как файл .p12. У меня вопрос, что файл .p12 также будет содержать мой закрытый ключ. Не опасно ли пересылать файл .p12 кому-то другому, потому что у меня есть красный цвет, что можно снова извлечь закрытый ключ из файла ...

1 Ответ

0 голосов
/ 29 августа 2018

Файл p12 представляет собой пару сертификат / ключ и будет содержать закрытый ключ, который вы использовали при создании сертификата. Если вы предоставляете это пользователю, то фактически вы предоставляете ему достаточный доступ, чтобы подписать приложение сертификатом, как будто это вы. Скорее всего, вы не используете этот закрытый ключ где-то еще, поэтому риск «вероятно» ограничен этим.

Сказав, что я считаю, что не редкость практика предоставлять разработчикам файл p12, чтобы они могли создавать и подписывать приложение для публикации.

Есть несколько других вариантов, которые вы могли бы рассмотреть. Создайте второй сертификат распространения с другим ключом. Из памяти Apple позволяет до трех из них.

Разработчик отправил вам сборку, которую вы можете оставить до загрузки.

Возможно, вы также захотите проверить связанный вопрос Любое беспокойство о совместном использовании закрытого ключа для сертификата распространения среди разных групп под учетной записью команды на портале обеспечения itune

...