【发布时间】:2016-08-07 13:44:31
【问题描述】:
我正在阅读 this article,它解释了 iOS/OSX 中的代码签名。
我了解到,从 KeyChain Access 实用程序中我可以看到我的证书,如果展开我的开发者证书,我可以看到有一个私钥:
文章说:
...您将找到您拥有私钥的证书。使用 用于签名的证书,您需要私钥...
我明白了。
文章还说:
使用私有密钥从您的钥匙串中导出证书 键,Command-单击证书并选择“导出...”
这让我觉得私钥被注入到证书中。
但是文章接着说:
证书——从广义上讲——是一个公钥,结合了 许多附加信息,这些信息本身已由某些人签名 权威
我很困惑,第一个引用说证书包含私钥,但上面的引用说证书是与其他信息结合的公钥。那么私钥在哪里???
我可以这样理解吗:
证书实际上是持有/嵌套私钥的公钥?那么,如果我导出证书,我实际上是在以 X509 证书的形式导出公钥和私钥以及其他信息?
【问题讨论】:
标签: ios code-signing code-signing-certificate