【发布时间】:2019-02-03 13:46:34
【问题描述】:
我正在管理一家公司的 Apple 开发者帐户。因此,有一位应用程序开发人员想要发布他的应用程序。他说他需要一个分销证书。他希望它是一个 .p12 文件。我的问题是 .p12 文件也将包含我的私钥。将 .p12 文件转发给其他人是不是很危险,因为我有红色可以再次从文件中提取私钥...
【问题讨论】:
标签: ios certificate p12
我正在管理一家公司的 Apple 开发者帐户。因此,有一位应用程序开发人员想要发布他的应用程序。他说他需要一个分销证书。他希望它是一个 .p12 文件。我的问题是 .p12 文件也将包含我的私钥。将 .p12 文件转发给其他人是不是很危险,因为我有红色可以再次从文件中提取私钥...
【问题讨论】:
标签: ios certificate p12
p12 文件是证书/密钥对,将包含您在生成证书时使用的私钥。如果您将其提供给用户,那么您实际上是在为他们提供足够的访问权限,以使用证书对应用程序进行签名,就好像它是您一样。很有可能您不会在其他地方使用该私钥,因此风险“可能”仅限于此。
话虽如此,我相信向开发人员提供 p12 文件以允许他们生成和签署要发布的应用程序的做法并不少见。
您可以考虑其他几个选项。使用不同的密钥生成第二个分发证书。根据记忆,苹果最多允许其中三个。
开发者是否向您发送了一个构建版本,您可以在上传之前将其退出。
【讨论】: