IMG_5815.JPG
    苹果签名原理

    • Mac电脑生成一对公钥和私钥
      • 利用本地公钥创建CSR文件 请求证书
      • 钥匙串将证书和本地私钥(p12)做关联
    • 苹果服务器利用本地私钥生成证书以及描述文件
      • 证书包含Mac电脑的公钥以及签名
      • 描述文件:设备列表、APPID列表、权限
    • iOS系统利用系统中的公钥(与苹果服务器的私钥是一对)对APP进行验证
      • 验证描述文件是否与证书匹配
      • 验证APP的安装行为(通过验证证书,拿出证书中的公钥对APP的签名进行验证)

    image.png