iOS 企业签名

2019-07-27 15:55:12 +08:00
 Dashit

这一年来苹果封杀企业证书很厉害,网上有很多包月代签的服务,价格不等。 陆陆续续安装了一些他们的应用,发现一个很奇怪的现象,很多不同的包都用的相同的企业证书, 而且基本可以确定这些证书全是大机构的,有看到过中国电信,花旗银行,上海宝洁,甚至看到过支付宝。 贴下最近收集到的一些企业证书的名称。。

SIIC Shangehai(Holding) Co.,LTD
Guangzhou JianQiao Automation Technology LTD.
Beijing VRV Software Corporation Limited.
Shanghai Leading Investment Consulting Co.,LTD
Hunan DASN Design Engineering Co.,LTD

才开始注意这个问题的时候怀疑是开发者证书泄漏了,到后来看到越来越多的企业的名称, 证书被封之后又会看到新的企业出现,基本上都是大公司。

是不是有人掌握了苹果企业证书的算法,分发给多个代理商出来签名。 不然黑产怎么会有这多公司的证书。

9422 次点击
所在节点    Apple
32 条回复
SupercatX
2019-07-29 18:52:10 +08:00
@Dashit 封了也是公司得事啊,这种事很那查出是那个人泄漏的
Sixi
2019-07-30 00:35:40 +08:00
@Dashit #7 楼主是个人应用吗,为什么需要企业签名呢,个人开发者应该也能签名上架的吧
zjb861107
2019-07-30 07:41:35 +08:00
@Dashit 我以为苹果的接口呢……
sanmaozhao
2019-07-30 08:48:03 +08:00
光有 p12 证书是不是还不行啊,没有开发者账号的话,生成不了 mobileprovision 描述文件吧?
所以被盗可能性不大,都是主动泄露出来的?
Dashit
2019-07-30 08:53:14 +08:00
@sanmaozhao 描述文件好说,找个证书对应公司的企业签名的包解压拿出来就能用。
Dashit
2019-07-30 08:53:31 +08:00
@Sixi 公司的。
sanmaozhao
2019-07-30 09:20:30 +08:00
@Dashit 拿别的 ipa 里面的描述文件,就意味着 app id 和原 ipa 相同,安装上就会互相覆盖。感觉还是不太好用啊。
有用过的能来确认一下描述文件是咋来的吗?
Dashit
2019-07-30 09:37:19 +08:00
@sanmaozhao 
 不会覆盖的,bundleID 不一样就行。
sanmaozhao
2019-07-30 09:53:55 +08:00
@Dashit 描述文件里面指定了 bundleID,所以拿别的 ipa 的描述文件,bundleID 必然相同
Dashit
2019-07-30 10:05:04 +08:00
@sanmaozhao bundleID 是在 plist 里的,和描述文件没关系。一个描述文件+p12 能签名任意应用,且不会覆盖。这个我试过了。
sanmaozhao
2019-07-30 10:38:15 +08:00
@Dashit
我想起来了,描述文件里面是绑定了 bundleID 的,但是可以指定 com.xxxx.*这种通配的。你说的应该是这种情况。
我们的 ipa 都需要推送功能,所以无法指定通配 bundleID,一时间就忘了这种情况了。
dakage
2019-12-20 00:31:56 +08:00
我朋友在老虎 IO 签的,蛮稳定的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/586713

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX