0

我正在管理一家公司的 Apple 开发者帐户。因此,有一位应用程序开发人员想要发布他的应用程序。他说他需要一个分销证书。他希望它是一个 .p12 文件。我的问题是 .p12 文件也将包含我的私钥。将.p12文件转发给其他人不是很危险吗,因为我有红色可以再次从文件中提取私钥...

4

1 回答 1

2

p12 文件是一个证书/密钥对,将包含您在生成证书时使用的私钥。如果您将其提供给用户,那么您实际上是在为他们提供足够的访问权限来使用证书对应用程序进行签名,就好像它是您一样。很有可能您不会在其他地方使用该私钥,因此风险“可能”仅限于此。

话虽如此,我相信向开发人员提供 p12 文件以允许他们生成和签署应用程序以进行发布的做法并不少见。

您可以考虑其他几个选项。使用不同的密钥生成第二个分发证书。从记忆中,苹果最多允许其中三个。

让开发人员向您发送构建版本,您可以在上传之前辞职。

您可能还想查看相关问题Any concern to share private key for distribution certificate between a team account in a team account in itune provisioning portal

于 2018-08-28T23:37:32.883 回答