iOS-簽名機制和證書原理

原文發(fā)表在個人博客iOS-簽名機制,轉(zhuǎn)載請注明出處。

本文主要介紹iOS系統(tǒng)的簽名機制和證書原理。

對稱和非對稱加密

對稱加密:加密和解密用的是同一份密鑰。

非對稱加密:加密和解密用的是不同的密鑰,稱為公鑰和私鑰。

iOS 系統(tǒng)采用的均是非對稱加密。

App Store下載的簽名機制

當(dāng) App 提交審核通過后,Apple 會對 App 進行重簽名。因此,從 App Store 下載的 App ,統(tǒng)一都是蘋果的官方簽名。驗證機制也較為簡單。

  1. Apple 官方保存著私鑰,在App提交審核通過后,會通過私鑰對其進行重簽名;
  2. iOS 系統(tǒng)內(nèi)置公鑰,用戶從 App Store 下載 App ,iOS 系統(tǒng)通過公鑰對其進行簽名驗證;
  3. 驗證通過,則說明該 App 是經(jīng)過蘋果認(rèn)證的,未經(jīng)篡改的,允許運行,否則,拒絕運行。
iOS-Signature-Normal

XCode開發(fā)的簽名機制

在 XCode 中開發(fā)時,用的是開發(fā)證書。需要針對不同的開發(fā)者賬號進行驗證,簽名機制較為復(fù)雜。

開發(fā)者身份驗證

在 Apple Developer 生成證書時,為了驗證開發(fā)者身份,需要在本地 keychain 中生成公私鑰,公鑰保存在 CertificateSigningRequest 文件中,上傳到 Apple Developer ,私鑰如果需要給其他開發(fā)者用,可以導(dǎo)出為 .p12 文件。

生成證書

Apple Developer 后臺接收到開發(fā)者公鑰后,利用 Apple 的私鑰對其進行簽名,生成證書cer。

驗證設(shè)備

除了驗證開發(fā)者身份,還需要驗證 AppID 和設(shè)備的 UUID , 權(quán)限控制 Entitlements 等,把這些信息和上面生成的證書一起,再用 Apple 的私鑰進行一次簽名,生成最終的 mobileprovision 文件。

iOS-Signature-MobileProvision

簽名 App

在XCode編譯后,生成 App 文件時,會對其通過開發(fā)者私鑰進行簽名,將 mobileprovision 文件命名為 embedded.mobileprovision 并將其打包到 App 文件中。

在通過開發(fā)者私鑰簽名 App 時,對于可執(zhí)行文件( Mach-O ),會將簽名直接寫入到該文件中,而對于其他的資源文件,會統(tǒng)一寫到 _CodeSignature 文件下的 CodeResources 文件中。

iOS-Signature-App

CodeResources 文件的格式:

iOS-Signature-CodeResource

驗證簽名

在安裝 App 文件時,首先通過 iOS 系統(tǒng)內(nèi)置的 Apple 公鑰對上面的簽名進行驗證,包含開發(fā)者共私鑰匹配,設(shè)備 ID,App ID,權(quán)限控制 Entitlements ,證書有效期驗證等。

iOS-Signature-Developer

看了又看:
深度學(xué)習(xí)是怎么識別人臉的?
300行代碼實現(xiàn)手寫漢字識別
如何在一周內(nèi)做一款拼音輸入法
iOS-線程同步詳解

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,791評論 6 545
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,795評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,943評論 0 384
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 64,057評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 72,773評論 6 414
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 56,106評論 1 330
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,082評論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,282評論 0 291
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,793評論 1 338
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,507評論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,741評論 1 375
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,220評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,929評論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,325評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,661評論 1 296
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,482評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 48,702評論 2 380

推薦閱讀更多精彩內(nèi)容

  • 接觸iOS開發(fā)多年,花了一點時間去研究了一下iOS這套證書和簽名機制,并撰文分享給需要的朋友。由于本人才疏學(xué)淺,多...
    風(fēng)和花閱讀 1,890評論 0 7
  • 非對稱加密和摘要非對稱加密的特性和用法非對稱加密算法可能是世界上最重要的算法,它是當(dāng)今電子商務(wù)等領(lǐng)域的基石。簡而言...
    哈哈哈我的簡書賬號閱讀 1,289評論 1 5
  • 原文地址 非對稱加密和摘要 非對稱加密的特性和用法 非對稱加密算法可能是世界上最重要的算法,它是當(dāng)今電子商務(wù)等領(lǐng)域...
    獨酌丿紅顏閱讀 1,097評論 0 7
  • 從事iOS開發(fā)三年了,日常的精力主要放在公司的業(yè)務(wù)上,最近決定開始寫一些技術(shù)方面的東西,記錄自己今后的學(xué)習(xí)歷程,也...
    差一點不是帥哥閱讀 1,752評論 0 8
  • 千辛萬苦走到你身邊,粉身碎骨都走不到你的心,下輩子我轉(zhuǎn)世做你,你做我。我一定會好好珍惜,不讓你奔波疲憊,心力交瘁,...
    甘草薄荷閱讀 212評論 0 0