You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

新Mac代码签名问题:无法找到钥匙串中的签名身份

解决新Mac上Developer ID证书签名失败问题

你遇到的问题核心是证书未被系统识别为有效的代码签名身份,以下是具体排查和解决步骤:

1. 确认证书是否包含私钥

打开Keychain Access,找到「Developer ID Application: Developer Name (8XXXXXXXXX)」证书:

  • 如果证书左侧没有小三角可以展开,说明你只导入了证书文件,缺少对应的私钥。私钥仅存在于旧Mac的钥匙串中,需要从旧Mac导出包含证书+私钥的.p12文件:
    • 在旧Mac的Keychain Access里,选中该证书及其下方的私钥(展开证书可见),右键选择「导出项目」,保存为.p12格式并设置密码。
    • 将.p12文件传到新Mac,双击导入到login钥匙串,输入导出时设置的密码。

2. 检查证书信任设置与钥匙串状态

  • 选中证书右键>「显示简介」>「信任」,将「使用此证书时」设置为「始终信任」。
  • 确保login钥匙串处于解锁状态(Keychain Access左上角显示“已解锁”),锁定状态下codesign无法访问证书。

3. 强制指定钥匙串路径重试

如果导入完整身份后仍报错,尝试在codesign命令中明确指定钥匙串:

codesign --force --options=runtime --strict --verify --verbose --sign "Developer ID Application: Developer Name (8XXXXXXXXX)" --keychain login.keychain-db "/path/to/your/app"

4. 验证证书有效性

重新运行身份验证命令,确认身份被识别:

security find-identity -p codesigning -v

如果输出中出现你的Developer ID证书,说明身份已正常加载,可再次尝试签名。

5. 检查证书有效期

打开证书简介,查看「有效期」是否在当前日期范围内。若证书过期,需前往Apple开发者后台重新下载有效证书并导入。

内容的提问来源于stack exchange,提问作者nen777w

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 20:55:59