Подписывание кода для iOS
В этой статье вы узнаете, как подписывать код для iOS. Вам нужно будет подписать свое приложение для iOS, если вы выбрали iOS как одну из платформ при создании и сборки своего проекта упаковки.
Важно!
Использование Xcode для цифрового подписывания упакованных мобильных приложений для iOS не поддерживается. Следуйте приведенным ниже инструкциям, чтобы правильно подписать упакованные пакеты мобильных приложений для iOS.
Предварительные условия
Для начала вам потребуется предоставить следующую информацию:
- ИД приложения
- UDID устройства (только для целей тестирования и разработки)
Вам также понадобится устройство с macOS для подписывания кода для iOS.
Подготовьте свой компьютер Mac
Настройте свой компьютер Mac со следующей конфигурацией.
- Установите Xcode. Дополнительные сведения: Xcode
- Установите PowerShell для macOS. Дополнительная информация: Установка PowerShell на macOS
- Зарегистрируйтесь в Программа для разработчиков Apple
- Чтобы распространять свои приложения внутри организации, вам необходимо зарегистрироваться в программе для корпоративных разработчиков Apple.
Создание идентификатора приложения
Войдите в свою учетную запись разработчика, перейдя в https://developer.apple.com и выбрав вкладку Учетная запись.
Перейдите в Сертификаты, идентификаторы и профили > Идентификаторы.
Выберите +, чтобы создать новый идентификатор.
Выберите Идентификаторы приложений, а затем выберите Продолжить.
Выберите тип как Приложение, а затем выберите Продолжить.
Зарегистрируйте идентификатор приложения:
- Описание — название вашего приложения.
- Идентификатор пакета — выберите Явный идентификатор пакета.
- Введите идентификатор пакета, который вы использовали во время создания проекта упаковки. Дополнительная информация: Идентификатор пакета
- Включите следующие возможности:
- Связанные домены
- iCloud
- Чтение тегов NFC
- Push-уведомления
- Выберите Продолжить.
Проверьте и зарегистрируйте идентификатор приложения.
Создайте сертификат распространения
Чтобы создать сертификат распространения, сначала создайте новый запрос на подпись сертификата.
Создайте запрос на подпись сертификата (CSR)
На компьютере Mac перейдите в папку Приложения > Служебные программы > откройте Доступ к цепочке ключей.
Выберите Доступ к цепочке ключей > Помощник по сертификатам > Запрос сертификата в центре сертификации.
Заполните Информация о сертификате, как описано ниже, а затем выберите Продолжить.
- В поле Адрес электронной почты пользователя введите свой адрес электронной почты Apple ID для идентификации с этим сертификатом.
- В поле Общее имя введите свое имя.
- В группе Запрос выберите Сохранено на диск.
- Сохраните файл на свой Mac.
Создайте сертификат распространения
Войдите в свою учетную запись разработчика в https://developer.apple.com, выбрав вкладку Учетная запись.
Перейдите в Сертификаты, идентификаторы и профили > Сертификаты.
Выберите +, чтобы создать новый сертификат.
Выберите App Store и Ad Hoc > Продолжить.
Примечание
Если у вас есть учетная запись корпоративного разработчика, у вас будет возможность создать сертификат корпоративного распространения.
Отправьте файл запроса на подписание сертификата (CSR), созданный на предыдущих шагах.
Выберите Продолжить и загрузите сертификат на свой Mac.
Дважды щелкните загруженный файл CER для установки в Доступ к цепочке ключей.
Запишите Имя сертификата (обычно Распространение iPhone: Название (идентификатор команды)). Это значение является удостоверением подписи кода, которое необходимо предоставить для подписи.
Добавьте все устройства, на которых необходимо установить IPA
Примечание
Этот шаг необходим только в том случае, если вы распространяете приложение среди внешних пользователей. Если приложение предназначено только для внутренних пользователей, делать это не обязательно.
Войдите в свою учетную запись разработчика в https://developer.apple.com, выбрав вкладку Учетная запись.
Перейдите в Сертификаты, идентификаторы и профили > Устройства.
Выберите + для регистрации одного или нескольких устройств.
Введите Имя устройства и Идентификатор устройства (UDID).
Выберите Сохранить.
Совет
Вы также можете зарегистрировать несколько устройств, отправив список UDID.
Создание профиля подготовки iOS
Войдите в свою учетную запись разработчика, перейдя в https://developer.apple.com и выбрав вкладку Учетная запись.
Перейдите в Сертификаты, идентификаторы и профили > Профили.
Выберите +, чтобы создать новый профиль.
Выберите Ad Hoc > Продолжить.
Примечание
Для производственного тестирования и разработки используйте метод распространения App Store.
Выберите идентификатор приложения, который вы создали ранее, а затем выберите Продолжить.
Выберите сертификат, который вы создали ранее, а затем выберите Продолжить.
Выберите все тестовые устройства, на которые вы хотите установить приложение, а затем выберите Продолжить.
Проверьте и назовите профиль подготовки. Запишите имя профиля подготовки.
Создайте и загрузите профиль на свой Mac.
Дважды щелкните, чтобы открыть загруженный файл (*.mobileprovision), чтобы зарегистрировать его в Xcode.
Подписывание архива iOS
Скачайте и разархивируйте файл iOS-Archive.zip из центра приложений. При этом создается папка с именем Идентификатор пакета. В приведенном ниже примере идентификатором пакета является com.single.wrap.
При подписании с помощью корпоративного сертификата откройте файл Distribution-exportOptions.plist с помощью Xcode и измените значение для поля метод внутри файла на корпоративный.
Примечание
Корпоративное подписывание при подписывании с помощью Key Vault не поддерживается.
Откройте терминал и измените каталог для разархивированной папки.
Введите
pwsh
для запуска PowerShell в терминале.Выполните
./SignAndGenerateIPA.ps1
со значениями параметров CodeSigningIdentity и ProvisioningProfilePath.Примечание
CodeSigningIdentity — это имя сертификата, созданного на веб-сайте для разработчиков Apple. Чтобы найти значение для CodeSigningIdentity, щелкните правой кнопкой мыши файл .mobileprovision (это профиль подготовки), затем выберите Подробности. Прокрутите вниз и выберите Предварительный просмотр. Ваше значение CodeSigningIdentity хранится в поле Name в разделе Certificates в файле .mobileprovision.
Совет
ProvisioningProfilePath — это путь к файлу профиля подготовки, который вы загрузили с веб-сайта для разработчиков Apple на предыдущем шаге Создание профиля подготовки iOS. Например, он может находиться в папке /Users/username/Downloads/MyProvisioningProfile.mobileprovision на вашем компьютере.
Когда сценарий завершается, создается файл .ipa, например com.single.wrap.ipa.
- Если команда ./SignAndGenerateIPA.ps1 завершается сбоем, удалите разархивированную папку и файлы, поскольку они могут быть повреждены. Разархивируйте iOS-Archive.zip еще раз, а потом попробуйте подписать еще раз.
Установите файл .ipa на зарегистрированные устройства, используя приложение Finder. Теперь вы также можете разместить его в службе распространения, такой как Центр приложений. Для распространения с помощью Microsoft Intune см. статью Добавление бизнес-приложения iOS/iPadOS в Microsoft Intune. Чтобы узнать, как предоставить приложению доступ к службе защиты приложений Intune, см. Предоставить вашему приложению доступ к службе защиты приложений Intune.