關(guān)于共享證書的那些事(共享證書, 配置持續(xù)集成)

在團(tuán)隊內(nèi)部多人協(xié)作開發(fā), 或者是在一個人開發(fā)的時候, 都可能遇到共享證書的問題.

雖然很多時候小公司里面都是一個 iOS 端獨立開發(fā), 但一個典型的場景就是一個開發(fā)者有一臺電腦, 同時公司給配了一臺蘋果電腦用作 CI 服務(wù)器, 這個時候就會遇到將以前的工程證書配置由 Xcode 的自動管理轉(zhuǎn)換為手動管理, 這樣在開發(fā)機(jī)器上和在 CI 服務(wù)器上才可以共用證書, 一邊正常開發(fā), 一邊正常去跑持續(xù)集成并且正常打包發(fā)布.

很幸運, 我現(xiàn)在就遇到了這樣的情況.

因為升級了 MAC OS (10.13.3)的緣故, 老的 27' iMAC 在打開多個 Xcode (9.2版本) 工程的情況下(主要是老的 OC 工程和新的 Swift 工程同時打開的情況下), 會頻繁死機(jī), 搞的來很狼狽, 所以新添加了一臺 15' 的 pro, 準(zhǔn)備使用 15 寸作為日常開發(fā)機(jī), 而 iMAC 作為持續(xù)集成服務(wù)器使用.

由于所有的工程目前都是采用 Xcode 自動管理證書配置的, 故需要首先要在兩臺機(jī)器上共享證書, 并且配置好證書配置文件, 保證正常開發(fā), 同時修改持續(xù)集成 fastlane 的配置, 好讓其自動選擇合適的配置文件進(jìn)行簽名.

這里就開始詳細(xì)介紹這整個過程.

1 共享證書

關(guān)于 iOS 證書相關(guān)內(nèi)容比較全面的介紹可以參考這篇文章.
要知道證書分為兩大類型, 在蘋果證書管理后臺可以看到, 即開發(fā)證書發(fā)布證書, 如下圖所示:

image.png

而我們要共享的是開發(fā)證書, 具體就是在 key chain 中導(dǎo)出開發(fā)證書欄下的兩個文件: 證書文件和證書對應(yīng)的私鑰, 如下圖所示:


image.png

上圖第一個就是證書文件, 下一層的就是證書對應(yīng)的私鑰文件. 選中這兩個文件, 然后右鍵 export 出來即可(途中需要設(shè)置密碼).

然后拿到需要的機(jī)器上雙擊進(jìn)行安裝, 證書和私鑰就安裝到了需要的機(jī)器上面.

然后再從蘋果的證書管理后臺下載和應(yīng)用程序?qū)?yīng)的, 包含該開發(fā)證書的 Provisioning Profile, 在如下圖那一欄下載, 沒有的話需要自己新建:


image.png

然后也是雙擊下載下來的證書配置文件即可安裝.

而后再在 Xcode 中配置簽名方式為非自動簽名方式, 然后選擇合適的證書配置文件, 就可以開始正常開發(fā)和真機(jī)調(diào)試了.

至此, Xcode 相關(guān)的內(nèi)容配置就算完成了. 由于簽名配置是記錄在 project.pbxproj 文件中的, 而該文件又是一個主要的工程結(jié)構(gòu)記錄文件, 所以不可能將兩臺機(jī)器上的簽名方式配置為不一樣的.

下面來看如何在 fastlane 中配置編譯該工程, 并且能夠正常進(jìn)行打包(ad-hoc以及 app-store).

2 fastlane 的配置

在持續(xù)集成服務(wù)器上同步一個該工程, 然后配置為相同的內(nèi)容, 因為后面還要改 fastlane 里面的配置, 這樣可以直接在服務(wù)器上調(diào)試持續(xù)集成配置是否奏效, 而不需要每次都在開發(fā)機(jī)改配置然后再上傳再查看.

之前使用 Xcode 自動簽名管理的時候, 且只有一臺開發(fā)機(jī)器, 那個時候只要讓 fastlane 在編譯打包時能夠正常訪問到 key chain, 它就能選擇合適的證書配置文件進(jìn)行打包. 但現(xiàn)在用的是手動配置的, 所以需要對應(yīng)修改一些 fastlane 的配置.

這里直接在 CI 服務(wù)器上調(diào)試 fastlane 的配置更改, 同時參考 fastlane官方的配置示例.

找到一個 match 插件, 這個插件需要的僅僅是建立一個可以訪問的git倉庫, 然后它會把所有需要的證書和證書配置文件都下載到這個倉庫中.

具體操作步驟:

  1. 首先執(zhí)行 fastlane match init, 寫入必要信息. 這個步驟會生成一個 MatchFile 文件.
  2. 然后在之前的 fastlane 配置文件中寫一句諸如下面的match命令即可:
    match(app_identifier: "com.xxx.app.production", type: "adhoc")
    

然后在持續(xù)集成的時候, match 會自動下載證書和配置文件到本地, 然后和 fastlane 配合完成打包簽名.

那到這里, fastlane 的打包配置就完成了.

在首次執(zhí)行的時候, 可能在持續(xù)集成服務(wù)器上會要求輸入訪問 keychain 的密碼, 所以需要注意這個地方, 不然等好久都卡在那里...

實測 adhoc 打包正常.

到了 appstore 打包的時候始終提示證書配置文件中不包含相應(yīng)證書, 這個東西的話就需要重新梳理一遍了...

先把 Xcode 中的證書配置修改為 match 下載的, 然后重試, 果然可以了...

再次測試 ad-hoc 編譯打包: ok.
再次測試 appstore 編譯打包: ok.

其他機(jī)器上的 development: ok.
(其他共享開發(fā)證書的機(jī)器上導(dǎo)入需要的證書和配置文件.)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末栋艳,一起剝皮案震驚了整個濱河市勿她,隨后出現(xiàn)的幾起案子码泞,更是在濱河造成了極大的恐慌屹篓,老刑警劉巖棍潘,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異啸澡,居然都是意外死亡丹弱,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進(jìn)店門谨胞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來固歪,“玉大人,你說我怎么就攤上這事胯努±紊眩” “怎么了?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵叶沛,是天一觀的道長蒲讯。 經(jīng)常有香客問我,道長灰署,這世上最難降的妖魔是什么判帮? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮溉箕,結(jié)果婚禮上晦墙,老公的妹妹穿的比我還像新娘。我一直安慰自己肴茄,他們只是感情好晌畅,可當(dāng)我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著寡痰,像睡著了一般抗楔。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上氓癌,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天谓谦,我揣著相機(jī)與錄音贫橙,去河邊找鬼贪婉。 笑死,一個胖子當(dāng)著我的面吹牛卢肃,可吹牛的內(nèi)容都是我干的疲迂。 我是一名探鬼主播才顿,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼妻导,長吁一口氣:“原來是場噩夢啊……” “哼动分!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起乌昔,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤腰池,失蹤者是張志新(化名)和其女友劉穎尾组,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體示弓,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡讳侨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了奏属。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片跨跨。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖囱皿,靈堂內(nèi)的尸體忽然破棺而出勇婴,到底是詐尸還是另有隱情,我是刑警寧澤嘱腥,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布耕渴,位于F島的核電站,受9級特大地震影響齿兔,放射性物質(zhì)發(fā)生泄漏萨螺。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一愧驱、第九天 我趴在偏房一處隱蔽的房頂上張望慰技。 院中可真熱鬧,春花似錦组砚、人聲如沸吻商。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽艾帐。三九已至,卻和暖如春盆偿,著一層夾襖步出監(jiān)牢的瞬間柒爸,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工事扭, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留捎稚,地道東北人。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像今野,于是被迫代替她去往敵國和親葡公。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容