iOS开发之超级签名-原理/机制/技术细节-完全解析(暂时还没有验证)

news/2024/12/22 14:51:02/

随着苹果对于企业分发证书的频繁吊销和日益收紧,代签名行业也随之迭代出了黑科技,即所谓的超级签名。

超级签名安装流程演示

从整个安装流程上来看,超级签名少了在设置里面信任企业证书的步骤,体验上要比企业分发更简单和容易接受,同时分发价格也贵的离谱,不禁让人好奇这新瓶里面到底装的是什么酒。

今天就来帮大家解析一下其中的门门道道,以及这套机制的技术难点。

 

 

 

据说某分发平台价格表,来源网络,本人对图片真实性不负责


签名原理

签名原理其实就一句话,使用了苹果提供给开发者的Ad-Hoc分发通道,把安装设备当做开发设备进行分发。

既然签名用是 Ad-Hoc ,那么 Ad-Hoc 所具有的优劣势也一并继承了下来:

优势:

  1. 直接分发,安装即可运行,不需要用户做企业证书的信任操作
  2. 目前稳定,不会有证书吊销导致的业务风险(后续苹果政策风险非常高)

缺点:

  1. 单开发者账号的iPhone设备数量只有100个,导致分发成本非常高(99美元/1年/100个设备)
  2. 开发者账号需要预先写入安装设备的UDID,在工具链不通的情况下,获取用户的UDID相对困难和繁琐,而且手动写入UDID不存在商用可行性,当然目前这个缺点被解决了

整体架构

接下来我们就看看整套机制是如何进行的:

整体架构

 

 

  1. 设备安装描述文件后,会向服务器发送设备的UDID。
  2. 服务器收到UDID后,将UDID注册到某个开发者账号下。
  3. 再生成签名用的描述文件,给IPA签名。
  4. 然后iPA传Server,使用itms-services方式让用户下载。

技术细节

使用配置文件获取UDID

苹果公司允许开发者通过IOS设备和Web服务器之间的某个操作,来获得IOS设备的UDID(包括其他的一些参数)。这里的一个概述:

  1. 在你的Web服务器上创建一个.mobileconfig的XML格式的描述文件;
  2. 用户在所有操作之前必须通过某个点击操作完成.mobileconfig描述文件的安装;
  3. 服务器需要的数据,比如:UDID,需要在.mobileconfig描述文件中配置好,以及服务器接收数据的URL地址;
  4. 当用户设备安装描述文件后,设备会回调你设置的URL,如果你的URL返回302跳转的话,Safari浏览器会跳转到你所给的地址;

Apple Developer Center 自动化工具

接下来的关键点就是如何在获取到用户的UDID之后,秒级完成注册新的开发者设备+更新Provisioning Profile的。 这里我们需要借助开源工具(Spaceship):

 

 

 

Spaceship公开了Apple Developer Center的API,而且执行速度比解析开发者Web页面快两个数量级,从而在非常短的时间内搞定Provisioning Profile。 这个框架解决了整套机制的关键问题,成为整个工具链的基石。其实某平台早就完成了UDID获取和应用签名分发的技术储备,只差这套API。

下面是解析开发者Web页面和直接访问API的速度对比图:

 

SpaceshipRecording

 

 

 

 

 

Cool!!!!!!! 非常棒!再次为Spaceship鼓掌????

如何自动签名封包

此处其实应该有一万个解决方案,通过命令行脚本/Python脚本/或者其他第三方都能实现。

这里推荐使用 Sigh 这个框架来解决这个问题。

 

 

 

Sigh的用法和配置都非常简单,一个纯命令工具,丰富的配置选项(自行查阅文档),活跃的社区,完全够用了。

直接上演示图:

 

 

 

OTA 分发已签名的应用

emmmm 此处也应该有一万个解决方案,那就选择 AppDeploy 吧。入选原因非常简单,这个框架有Logo(看脸的社会就是那么真实...)。

 

AppDeploy Logo

 

 

可视化部署流程如下图(同时支持命令行调用):

 

Apk

 

 


结语

通过开源社区的力量,我们成功搞清了整个机制上的关键技术点,必须要说fastlane团队非常优秀的提供了工具链关键一环(Spaceship),从而使Ad-Hoc自动分发成为可能。

苹果对于App的分发审核管控可以说是非常严苛,这背后既有安全考虑,也有垄断利益。但无论如何,对于终端用户都是利大于弊的措施,App审核保护了无数的手机用户免受恶意程序的侵害。 个人强烈反对这种绕过审核的分发形式。同时我要指出,分发平台以这种情况绕过苹果的审核是严重违反 APPLE 开发商计划许可协议的3.3.3条款:

未经 Apple 预先书面核准或依照第 3.3.25 条 (In-App Purchase API) 得到允许,应用程序不可经由 App Store、Custom App Distribution 或 TestFlight 以外的分销渠道提供、解锁或激活附加的特征或功能。

开源工具链

获取设备UDID的第三方库:

github.com/shaojiankui…

Apple Developer Center 自动化工具:

github.com/fastlane/fa…

自动签名封包工具:

github.com/fastlane/fa…

OTA 分发应用工具:

github.com/atelierdumo…

参考资料

Over-the-Air Profile Delivery Concepts(获取设备UDID官方文档):developer.apple.com/library/arc…

APPLE 开发商计划许可协议:download.developer.apple.com/Documentati…


http://www.ppmy.cn/news/146944.html

相关文章

NXP的四款NFC芯片

荣耀6P 用的是NXP PN65T,支持eSE方案。而经过确认荣耀6、MATE7没有SE安全芯片,所以不支持eSE方案 2014年7月推出的NXPNFC芯片为PN544/PN65O和PN547/PN65T,分述如下: PN544与PN65O系列 PN544符合欧洲电信标准协会(ETSI)…

iOS NFC

1:证书的配置文件中&#xff0c;打开 NFC Tag Reading. 2: 导入 CoreNFC.framework 3&#xff1a;进入 TAGER - Capabilities- 4: 进入plist 文件夹 5: 导入 &#xff1a;#import<CoreNFC/CoreNFC.h> 设置<NFCNDEFReaderSessionDelegate> - (void)viewDidLoad…

iOS Universal Link 简介

一、什么是Universal Link Universal Link&#xff08;通用链接&#xff09;是什么&#xff0c;相信iOS开发的同学一定对这个东西非常熟悉。这是Apple在iOS9推出的一种能通过HTTPS链接直接启动手机APP&#xff08;手机有安装APP的情况&#xff09;的链接。当你的应用支持Unive…

nfc卡模式与标准模式_干货丨NFC最全解析

原标题:干货丨NFC最全解析 本文来源:全球物联网观察 说到NFC,我们大家并不陌生,移动支付、扫码乘车......都会看到它的存在。那么,NFC技术到底是什么?它有什么特点?又会带来哪些新机遇? NFC是什么? NFC(Near Field Communication),即“近场通信”,顾名思义,这是一种…

IOS 联真机签名解决方案

一、目标 我们之前介绍过 IOS 某电商App签名算法解析 二 Frida RPC调用和 IOS Theos Tweak 之 HelloWorld 。 那么他们搭配起来能解决什么问题呢&#xff1f; 在Android联真机签名方案中&#xff0c;我们提到过Frida rpc方案的缺点: frida不是很稳定&#xff0c;偶尔会崩溃出…

iOS-NFC

iPhone6以上设备内置了NFC功能&#xff0c;但是iOS8系统里还没有开放出NFC的api供开发者调用&#xff0c;目前只限于Apple Pay。 NFC可能的用途&#xff1a; 传名片、适配相机、分享文件、读写NFC卡、支付、门禁、启动汽车…… NFC门禁原理&#xff1a;支持NFC手机开门的读写器…

iphone如何使用CoreNFC

由于本人的工作和移动支付有关&#xff0c;所以一直对NFC技术比较关注。看到WWDC会议IOS 11开放了CoreNFC&#xff0c;赶紧了解一下。 使用NFC前需要注意一下几点&#xff1a; 需要开启一个session&#xff0c;与其他session类似&#xff0c;同时只能开启一个 需要App完全在前…

趣谈 iOS Universal Link

作者&#xff1a;iHTCboy 本文对 iOS Universal Link&#xff08;通用链接&#xff09;的浅入浅出介绍&#xff0c;从产品的角度来了解其发展历程。 1、了解 Universal Link 背后的故事 2、学习 Universal Link 功能的使用 3、总结 Universal Link 产品的思考 一、前言 说起 U…