蘋果簽名原理

在使用Xcode發(fā)布app或使用真機(jī)調(diào)試時(shí)嵌削,為什么需要證書吓歇,為什么添加了UUID的手機(jī)能安裝一铅,蘋果是怎么對(duì)我們的app進(jìn)行簽名的表窘,為什么iOSapp只能在iPhone手機(jī)上運(yùn)行典予?下面將簡(jiǎn)單介紹下蘋果的簽名機(jī)制。

RSA加密

RSA加密是一種非對(duì)稱加密算法乐严,使用私鑰加密公鑰解密或公鑰加密私鑰解密的方式對(duì)數(shù)據(jù)進(jìn)行加解密瘤袖。

CSR文件

在mac電腦中,通過鑰匙串訪問-->證書助理可申請(qǐng)CSR文件昂验。CSR文件是一串base64加密之后的代碼捂敌,它即是由mac電腦生成的公鑰。

iOS Certificates

通過CSR文件既琴,可在app develop生成證書文件黍匾。在生成過程中,蘋果會(huì)通過服務(wù)器的私鑰對(duì)CSR文件進(jìn)行加密呛梆,并對(duì)加密之后的文件再次使用MD5加密,防止證書被篡改磕诊。最后生成的證書即是我們要使用到的ios.cer文件填物。

雙擊安裝cer文件后,將會(huì)生成與CSR對(duì)應(yīng)的私鑰霎终,此時(shí)滞磺,由mac電腦生成的公私鑰已經(jīng)完成。


加密APP

使用Xcode進(jìn)行打包時(shí)莱褒,會(huì)使用mac生成的私鑰對(duì)app進(jìn)行數(shù)字簽名击困,并將cer文件及iOS Provisioning Profiles等文件一并打包,最后生成的app即是一個(gè)經(jīng)過簽名的app。

解密APP

iphone手機(jī)在出廠時(shí)阅茶,蘋果會(huì)對(duì)每臺(tái)手機(jī)預(yù)安裝操作系統(tǒng)蛛枚,操作系統(tǒng)中有一項(xiàng)文件,此文件即是由蘋果服務(wù)器私鑰產(chǎn)生的公鑰脸哀。在安裝app時(shí)蹦浦,iphone會(huì)先使用此公鑰對(duì)app中的證書進(jìn)行解密(每個(gè)app的證書都是使用蘋果服務(wù)器的私鑰進(jìn)行RSA加密的),解密之后再進(jìn)行MD5校驗(yàn)撞蜂,校驗(yàn)通過后盲镶,解密出來的文件包含了mac電腦生成的公鑰。

之后使用mac公鑰再次對(duì)app的machO文件進(jìn)行解密蝌诡,也就是說在安裝app過程中溉贿,手機(jī)會(huì)對(duì)app進(jìn)行兩次RSA解密,最終解密出來的文件即是app的可執(zhí)行文件浦旱。

簡(jiǎn)略圖


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末宇色,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子闽寡,更是在濱河造成了極大的恐慌代兵,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件爷狈,死亡現(xiàn)場(chǎng)離奇詭異植影,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)涎永,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門思币,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人羡微,你說我怎么就攤上這事谷饿。” “怎么了妈倔?”我有些...
    開封第一講書人閱讀 153,116評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵博投,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我盯蝴,道長(zhǎng)毅哗,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,371評(píng)論 1 279
  • 正文 為了忘掉前任捧挺,我火速辦了婚禮虑绵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘闽烙。我一直安慰自己翅睛,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評(píng)論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著捕发,像睡著了一般疏旨。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上爬骤,一...
    開封第一講書人閱讀 49,111評(píng)論 1 285
  • 那天充石,我揣著相機(jī)與錄音,去河邊找鬼霞玄。 笑死骤铃,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的坷剧。 我是一名探鬼主播惰爬,決...
    沈念sama閱讀 38,416評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼惫企!你這毒婦竟也來了撕瞧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤狞尔,失蹤者是張志新(化名)和其女友劉穎丛版,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體偏序,經(jīng)...
    沈念sama閱讀 43,558評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡页畦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了研儒。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片豫缨。...
    茶點(diǎn)故事閱讀 38,117評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖端朵,靈堂內(nèi)的尸體忽然破棺而出好芭,到底是詐尸還是另有隱情,我是刑警寧澤冲呢,帶...
    沈念sama閱讀 33,756評(píng)論 4 324
  • 正文 年R本政府宣布舍败,位于F島的核電站,受9級(jí)特大地震影響敬拓,放射性物質(zhì)發(fā)生泄漏邻薯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評(píng)論 3 307
  • 文/蒙蒙 一恩尾、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧挽懦,春花似錦翰意、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽醒第。三九已至,卻和暖如春进鸠,著一層夾襖步出監(jiān)牢的瞬間稠曼,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評(píng)論 1 262
  • 我被黑心中介騙來泰國打工客年, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留霞幅,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,578評(píng)論 2 355
  • 正文 我出身青樓量瓜,卻偏偏與公主長(zhǎng)得像司恳,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子绍傲,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容