当面试官问我,你知道 iOS 签名是怎么做的吗?

哈喽朋友们,今天来跟你讲讲关于 iOS 签名相关的东西,这个在面试中可是会被问到,其实了解了 iOS 的签名机制,你就能理解平时开发时碰到的很多东西,比如 Provisioning Profile,比如 Apple 是如何控制安装到 iOS 上的 App 的。

iPhone 上所有的 App 都需要经过签名,当然不是签程序员的名,也不是签公司的名,签的是 Apple 官方的名,签了这名,就代表这个 App 是 Apple 官方认可的,没有病毒的,用户可以放心地安装和运行这个 App。

那你可能会说,我不在乎这个 App 有没有病毒,或者是不是盗版,我就想运行个没签名的 App ,不行吗?
—— 还真不行,Apple 说:那您还是用 Android 吧
这就是为什么 iPhone 和 iPad 只能安装 App Store 上的应用,普通用户哭爷爷告奶奶你也安装不了盗版的 App。

是怎么签的呢?

非对称加密+摘要算法。
假设我现在有一份数据 A 需要进行签名,首先我要对 A 使用「摘要算法」,得到一份「摘要」。

摘要,一种生活中的例子是藏头诗,比如对柳宗元《江雪》提取出它每句的第一个字(摘要算法),就得到「千万孤独」,这个就是这首诗的「摘要」。MD5 就是一种摘要算法。

为什么要提取「摘要」?—— 因为非对称加密的成本高,如果直接对《江雪》加密划不来。对摘要进行非对称加密就很便宜。

然后我用私钥对这份摘要进行「非对称加密」,就得到了「数字签名」。最后我把数据 A+数字签名打包,发送出去。(同时,把公钥公开)

你收到了我的数据A+签名,你怎么知道没有被其他人修改过呢?

你用公钥对「数字签名」进行非对称解密,得到了一份「摘要」 B1,然后又对数据使用相同的「摘要算法」,得到一份摘要B2,如果 B1=B2,那就说明数据没有被人改过。

如果有人破坏了我发送出去的「数据」或者「数字签名」,那最后得到的 B1 肯定不等于 B2,这就保证了数据的安全。

image_Smn3iDjE98.png

Apple 是这样签的吗?

image__4Zh8E14v5.png

是,但不完全是。

上面说的这个只是解释了从 App Store 上安装的情况。开发领域还有三种可以安装 App 到 iPhone 的方法:

  1. 开发者安装项目到手机上

  2. 企业内部的 iOS 应用安装(不上 App Store,比如我们公司iOS 版的 D-Chat)

  3. 内部测试 iOS 应用安装(也不上 App Store,但是需要先把设备信息注册上去)

上面说的简单方法不能满足 Apple 、企业和开发者的需求。iOS 签名机制复杂的部分来了:

开发者如何在本地编译项目,把 App 安装到手机上?

即便是开发阶段,Apple 此时也要求对应用的安装拥有控制权,但是又不可能要求开发者这个时候就把代码上传到 Apple 的服务器,开发者这会儿还没开发完呢。

注意,这里 Apple 只需要「安装」的控制权,而不需要管这个安装包是不是被人篡改过(肯定是不断被篡改的,因为还没开发完呢)

那这时就需要用到「双层签名」+ Provisioning Profile,具体是:

  1. 我在自己 Mac 电脑上生成了公钥 L 和私钥 L(L 表示Local 的、本地的)

  2. 同时。Apple 官方有自己的公钥 A 和私钥 A(A 代表 Apple)

  3. 我先把自己的公钥 L ,上传给 Apple 验证,验证通过后 Apple 会用私钥 A签名,生成一份证书(公钥 L + Apple 签名)

  4. 我在 Apple 的网站上申请 AppleID,配置好设备 ID(在哪个设备上安装,就配置哪个设备的 ID),App 可以使用的权限(对,这个也是被 Apple 控制的)。Apple 就会把这些信息,以及第 3 步提到的证书打包,用私钥 A再签个名,就生成了Provisioning Profile

  5. 我把 Provisioning Profile 下载下来,在开发时,用自己电脑上的的私钥 L 对 App 进行签名,同时把Provisioning Profile也打包进 App 中,文件名是embedded.mobileprovision,然后把 App安装到手机上

  6. 安装时,iOS 系统用内置的公钥 A对 App 中的embedded.mobileprovision进行验证(证书也会验一遍),通过后就会取出Provisioning Profile中的信息。

  7. 好,这时候你的 iPhone 知道了:这次的安装是经过 Apple 官方许可的+一些配置信息

至此,顺利安装。

讲完啦,另外两种安装方式的过程差不多的,只是证书或者Provisioning Profile存在一点差异。

欢迎你转发、评论和点赞三连啊我的朋友!

参考文章

iOS App 签名的原理

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,377评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,390评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,967评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,344评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,441评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,492评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,497评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,274评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,732评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,008评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,184评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,837评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,520评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,156评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,407评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,056评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,074评论 2 352

推荐阅读更多精彩内容