XCFrameworks手動簽名

二進制框架的簽名驗證是 Xcode 15 中的一項新功能,它根據SDK 作者完成的代碼簽名為****應用程序開發人員提供安全性。

應用程序開發人員必須了解的知識

Xcode 15 會自動驗證您的應用程序的依賴關系,并在檢測到問題時向您發出警報,從而保護您的供應鏈完整性。

Xcode 現在在檢查器中顯示一個新部分,其中顯示您在應用程序中包含的 xcframeworks 的簽名狀態。

此部分包含有關簽名的信息,例如作者的身份。它將顯示 xcframework 是否由以下人員簽名

  • Apple 開發者計劃身份
  • 自簽名證書或
  • 目前尚未簽署

Xcode 將在您第一次使用 xcframework 時記錄身份,并驗證它在以后的構建過程中不會更改。

如果簽名發生更改,您的應用程序的構建將失敗并顯示相應的錯誤消息。

signatureverificationfailed.png

選擇錯誤會提供一條警報,解釋開發人員的身份已更改,并顯示預期身份與新版本中存在的身份的比較情況。

這一變化可能表明二進制框架已被破壞。這種改變可能是合法的。如有必要,請通過經過驗證的公共渠道聯系 SDK 作者進行澄清。

如果您不確定,請取消。這會將新版本移至 Xcode 中的垃圾箱。

confirmordiscardsignaturechange.png

文章:驗證 XCFrameworks 的來源

SDK 作者必須了解的知識

強烈鼓勵 SDK 作者簽署他們的 XCFrameworks,但不強制這樣做。

對于 SDK 作者來說,對 SDK 進行加密簽名非常重要,因為它允許應用程序開發人員確認身份并保證代碼在簽名后不會被更改或篡改。

鼓勵 SDK 作者使用其 Apple 開發者計劃身份進行簽名。對于不同的開發人員身份,Xcode 根據對簽名所用身份的信任度提供不同級別的功能。

[圖片上傳失敗...(image-2f1b07-1711698469074)]

使用該codesign工具對您的二進制框架進行簽名。下面的示例使用 Apple 開發者計劃身份。


codesign --timestamp -v --sign "Apple Distribution: Truck to Table (UA527FUGW7)" BirdFeeder.xcframework

包含時間戳標志是為了確保簽名包含 Apple 證明的安全時間戳。

簽名位于_CodeSignatureXCFramework 的目錄中,并保護最終二進制框架內所有文件的完整性。

SDK 作者負責與其 SDK 客戶端共享此證書的指紋,以便應用程序開發人員可以驗證 xcframework 是否由 SDK 作者簽名。

  • 查看簽名
security find-identity -v
  • 重新簽名
    對于已經簽名過的framework,可以使用-f參數強制重新簽名,用新的簽名覆蓋掉以前的簽名
codesign -f -s "證書名稱" /path/to/your.framework

  • 移除簽名
codesign --remove-signature YourFramework.framework
  • 驗證簽名
codesign --verify --verbose YourFramework.framework
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,663評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,125評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,506評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,614評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,402評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,934評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,021評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,168評論 0 287
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,690評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,596評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,784評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,288評論 5 357
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,027評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,404評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,662評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,398評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,743評論 2 370

推薦閱讀更多精彩內容

  • Xcode 12 Beta 3發行說明 更新您的應用程序以使用新功能,并針對API更改測試您的應用程序。 總覽 X...
    iCloudEnd閱讀 2,536評論 0 0
  • 這一篇文章給大家介紹:Xcode 11 Beta 5,雖然是beta版本,但是在不久的將來必將來臨,例如:Swif...
    Cooci_和諧學習_不急不躁閱讀 10,245評論 6 18
  • 用兩張圖告訴你,為什么你的 App 會卡頓? - Android - 掘金 Cover 有什么料? 從這篇文章中你...
    hw1212閱讀 12,765評論 2 59
  • 代碼簽名 什么是代碼簽名 代碼簽名是對可執行文件或腳本進行數字簽名,用來確認軟件的來源并保證在簽名后未被修改或損壞...
    _涼城閱讀 2,224評論 0 3
  • 用到的組件 1、通過CocoaPods安裝 2、第三方類庫安裝 3、第三方服務 友盟社會化分享組件 友盟用戶反饋 ...
    SunnyLeong閱讀 14,634評論 1 180