与外部开发人员共享iOS企业分发证书是否安全?

我遇到以下情况:我们有一个企业开发人员帐户,对于我们正在与外部开发人员合作的应用程序.

目前我们无法访问源代码,因此我们无法进行构建,但我们仍需要每周构建可以安装在设备上…因此外部开发人员需要能够构建ipa文件.

开发人员现在是开发人员计划的成员,并拥有自己的开发人员证书.但是,只能有一个分发证书.

从安全的角度来看,我们是否安全/建议共享分发证书(和私钥)和配置文件,以便他们可以构建ipa文件?

还有其他(更安全)的选择吗?

PS:我还认为我们可以使用我们的分发证书辞去ipa,但它仍然让我们处于需要能够构建ipa的情况 – 这只有在安装了分发证书配置的情况下才有可能.

解决方法

您可以让外部开发人员以他想要的任何方式签名,然后您可以重新签署IPA并使用它.这样,从开发人员的角度来看,源代码是“安全的”,您可以使用您的证书签署的IPA.我通常使用 this,但你也可以在命令行中使用它…

至于你的Post Scriptum部分,那不是真的…我有与外部机构合作的经验,他们使用自己的证书和配置,当我收到他们的IPA时,我只需要重新签名.

以上是来客网为你收集整理的与外部开发人员共享iOS企业分发证书是否安全?全部内容,希望文章能够帮你解决与外部开发人员共享iOS企业分发证书是否安全?所遇到的程序开发问题。

如果觉得来客网网站内容还不错,欢迎将来客网网站推荐给程序员好友。