如何查询企业内部in-house iOS应用使用的iOS Distribution证书
确认Xcode Archive包签名所用iOS Distribution证书的方法
提供两种可直接操作的验证方案,你可以根据自己的使用习惯选择:
方案1:Xcode图形界面直观查看
适合不熟悉命令行操作的用户:
- 打开Xcode,点击顶部菜单栏
Window->Organizer进入归档管理器 - 在「Archives」标签页定位到你要验证的归档包,右键选择「Show in Finder」
- 右键找到的
.xcarchive文件,选择「显示包内容」 - 依次进入
Products->Applications目录,右键目录内的.app文件,选择「显示包内容」 - 找到名为
embedded.mobileprovision的描述文件并打开 - 在描述文件内容中查找
Developer Certificates字段,对应条目的Common Name就是签名所用证书的完整名称,直接和Keychain Access中两个证书的名称、有效期匹配即可确认。
方案2:命令行匹配证书SHA1哈希
该方法提取证书唯一标识,比单纯匹配名称更准确,不会出现重名误判问题:
- 打开终端,cd到你的.xcarchive文件所在目录,执行以下命令输出基础签名信息:
codesign -dvvvv 你的归档包名称.xcarchive/Products/Applications/你的应用名.app - 输出结果中
Authority字段的第一个值,就是签名所用的iOS Distribution证书完整名称 - 如需精准匹配,先在Keychain Access中分别右键两个证书,选择「显示简介」,下滑找到「SHA-1 指纹」复制对应值备用
- 继续在终端执行命令提取签名证书的SHA1:
首先导出签名证书文件:
执行后会生成codesign -d --extract-certificates 你的归档包名称.xcarchive/Products/Applications/你的应用名.appcodesign0临时文件,再执行如下命令读取SHA1:openssl x509 -inform DER -in codesign0 -fingerprint -sha1 -noout - 将输出的SHA1值和之前从Keychain中复制的两个证书SHA1对比,完全一致的就是本次签名使用的证书。查询完成后可手动删除生成的
codesign0临时文件。
内容的提问来源于stack exchange,提问作者iravinandan
相关产品推荐
相关产品推荐

