证书 · Guide
iOS 开发证书、发布证书和描述文件有什么区别?
开发证书用于设备调试与开发期能力;分发证书用于测试分发或上传 App Store Connect。描述文件把 App ID、证书与设备/分发方式绑在一起。
更新 2026-09-28
适用条件(先读)
本文按 Apple Developer Program 常见 iOS / 多平台签名语境说明。Enterprise 内部分发、Developer ID(Mac 商店外分发)等证书类型用途不同,不可混用。后台菜单名称可能改版,以你账户实际选项与官方文档为准。
可以先记三层
签名链路通常分三层:
- 会员与团队权限:谁有权创建证书 / Profile
- Identifiers(含 App ID)与 Bundle ID:标识应用与能力
- Certificate + Provisioning Profile:实际签名与安装约束
开发证书 vs 分发证书
按 Apple 证书概览:开发证书用于在设备上运行 App 并在开发中启用特定服务;分发证书用于向指定设备分发以测试,或将 App 上传到 App Store Connect。
开发证书通常归属个人(名称常带电脑名便于识别);分发证书通常归属团队。仅账户持有人或管理角色可创建分发证书(个人入驻时你即账户持有人)。团队对多数分发证书类型通常各保留有限数量(Developer ID 等例外,见官方)。
Provisioning Profile 做什么
描述文件声明:这个 App ID 可在何种条件下用哪些证书安装或分发。证书更新、能力开关变更或设备变更后,通常需要重新生成匹配的 Profile。
常见签名报错方向
- 用了 Development Profile 去做需要 Distribution 的 Archive 上传
- Bundle ID 与 Profile / ASC 记录不一致
- 证书过期或已撤销,仍用旧 Profile
- 团队切换后本地钥匙串仍是旧证书
安全与合规
证书与私钥是敏感资产。Apple 提醒勿与组织外人员共享证书;账户与鉴定凭证也不应共享。本站不协助滥用企业证书或规避平台规则。