蘋果APP驗證原理(1):雙向簽名

雙向簽名:

手機和蘋果服務(wù)器還有開發(fā)人員的MAC電腦,他們一共維護(hù)著2對公私鑰,利用這兩對公私鑰分別完成雙向簽名與驗證雷则,從而已到達(dá)蘋果服務(wù)器對蘋果手機里的appstore的控制權(quán),辨別此app是否是經(jīng)過授權(quán)的。


圖1.png

Mac電腦作為開發(fā)者的電腦褒繁,自己有一組公私鑰M,然后蘋果服務(wù)器自己有一個私鑰A馍忽,然后手機端保存了一份蘋果服務(wù)器的公鑰A棒坏。公鑰加密的文件只有對應(yīng)的私鑰才能解開,反之私鑰加密的文件只有對應(yīng)的公鑰才能解開遭笋。

第一步:從蘋果服務(wù)器獲取開發(fā)者證書過程

請求證書.png
1.Mac先發(fā)送自己的公鑰M向服務(wù)器坝冕,請求app打包證書。

這里的公鑰M CSR文件從哪來呢瓦呼?他其實就是我們要生成證書之前從“鑰匙串訪問>證書助理”獲取的那個文件:
公鑰M.png

這個文件很熟悉吧喂窟,這就是MAC端的公鑰M,當(dāng)然口說無憑央串,我們可以打開看一下磨澡。

openssl asn1parse -i -in CertificateSigningRequest.certSigningRequest

結(jié)果如下:
csr文件.png

注意這個紅圈的位置,他指定了采用sha256 RSA加密方式蹋辅。 這就是你與蘋果服務(wù)器之間的加密方式钱贯。

2.蘋果下發(fā)證書

蘋果拿到公鑰M之后,會采用自己的私鑰A對你的公鑰M和CSR文件里面的hash值進(jìn)行加密然后發(fā)送給你侦另,這個就是你申請到的開發(fā)者證書秩命。

這里有個小tip:
證書.png

為什么請求證書的MAC電腦可以直接打包編譯尉共,而給另一臺MAC就必須要給他P12文件才能編譯app? 其實就是因為你給別人P12文件里面包含了私鑰M弃锐,而直接給證書是不包含私鑰M的袄友。就是圖上的那個小鑰匙。

第二步:Mac電腦拿到證書后生成App

生成app.png

生成應(yīng)用的時候霹菊,Mac用自己的私鑰M對我們的App進(jìn)行了一次簽名剧蚣,然后將真正的可執(zhí)行文件Macho+App的簽名+蘋果下發(fā)的證書共同打包生成了我們的app包,這個就是安裝在手機的上的文件旋廷。
當(dāng)然口說無憑鸠按,我們可以對app包打開看一下


APP包文件.png

這里三個劃紅線的地方分別就是我們的APP簽名信息、Macho可以行文件饶碘、證書目尖。

第三步:驗證App是否有效

驗證.png
1.獲取公鑰M

我們的iphone利用自己的公鑰A,解開蘋果服務(wù)器私鑰A簽名的證書扎运,獲取到里面的公鑰M瑟曲。

2.利用公鑰M驗證簽名

利用得到的公鑰M繼續(xù)解開Mac電腦私鑰M的App簽名,從而驗證APP是否有效豪治。
這就是蘋果的APP的雙向簽名原理洞拨。

第二篇:描述文件與簽名信息

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市负拟,隨后出現(xiàn)的幾起案子烦衣,更是在濱河造成了極大的恐慌,老刑警劉巖齿椅,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件琉挖,死亡現(xiàn)場離奇詭異,居然都是意外死亡涣脚,警方通過查閱死者的電腦和手機示辈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來遣蚀,“玉大人矾麻,你說我怎么就攤上這事“盘荩” “怎么了险耀?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長玖喘。 經(jīng)常有香客問我甩牺,道長,這世上最難降的妖魔是什么累奈? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任贬派,我火速辦了婚禮急但,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘搞乏。我一直安慰自己波桩,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布请敦。 她就那樣靜靜地躺著镐躲,像睡著了一般。 火紅的嫁衣襯著肌膚如雪侍筛。 梳的紋絲不亂的頭發(fā)上萤皂,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天,我揣著相機與錄音勾笆,去河邊找鬼敌蚜。 笑死,一個胖子當(dāng)著我的面吹牛窝爪,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播齐媒,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼蒲每,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了喻括?” 一聲冷哼從身側(cè)響起邀杏,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎唬血,沒想到半個月后望蜡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡拷恨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年脖律,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片腕侄。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡小泉,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出冕杠,到底是詐尸還是另有隱情微姊,我是刑警寧澤,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布分预,位于F島的核電站兢交,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏笼痹。R本人自食惡果不足惜配喳,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一酪穿、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧界逛,春花似錦昆稿、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至少欺,卻和暖如春喳瓣,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背赞别。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工畏陕, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人仿滔。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓惠毁,卻偏偏與公主長得像,于是被迫代替她去往敵國和親崎页。 傳聞我的和親對象是個殘疾皇子鞠绰,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,629評論 2 354