【问题标题】:Can Apple Silicon apps be signed with a self-signed certificate when distributing them outside the App Store?在 App Store 之外分发 Apple Silicon 应用程序时,是否可以使用自签名证书对其进行签名?
【发布时间】:2021-04-03 23:51:24
【问题描述】:

我在 App Store 之外分发我的 macOS 应用程序,到目前为止我从未对它进行代码签名。我的应用面向知道如何配置 macOS 以允许应用运行的高级用户。

然而,随着 Apple M1 计算机的到来,情况发生了变化,因为代码签名现在似乎对于原生 Apple Silicon 应用程序来说是强制性的。这就是我想问的原因:在 App Store 之外分发应用程序时,使用自签名证书签署我的应用程序是否足够?下载使用自签名证书签名的应用的用户是否可以运行该应用?

我希望 Gatekeeper 可能会首先阻止此类应用程序,因为它是使用自签名证书签名的,但用户是否能够在安全设置中覆盖 Gatekeeper 的否决权(就像以前未签名的情况一样应用程序)?

或者是否所有为 Apple Silicon 构建的应用程序都必须使用官方 Apple 证书进行签名?我想避免这种情况,因为我上次检查时是每年 99 美元。

【问题讨论】:

    标签: macos app-store codesign osx-gatekeeper apple-silicon


    【解决方案1】:

    您可以使用ad-hoc 功能进行协同设计。 codesign -s - -f /path/to/filename。这不需要证书。

    【讨论】:

    • AFAIU ad hoc 签名代码只会在它被签名的机器上运行。这不允许我将我的应用分发给其他人。
    • 不,临时签名的代码会运行得很好。我已经尝试过了,当移动到不同的苹果硅机器时,可执行文件可以正常工作。
    • 您签署了整个应用程序包还是仅签署了Name.app/Contents/MacOS 中的主要可执行文件?
    • 我只尝试过可执行文件,而不是应用程序包。
    猜你喜欢
    • 1970-01-01
    • 2012-03-28
    • 2012-09-10
    • 1970-01-01
    • 2018-06-13
    • 2017-03-14
    • 1970-01-01
    • 2020-06-07
    • 1970-01-01
    相关资源
    最近更新 更多