Apple p12 and Provisioning File Share Safety



我有一个私人苹果开发者账户,有个人告诉我他想"出租"我的p12证书和mobileprivision文件来分发他的应用程序。(我也很困惑为什么他不只是自己购买开发者帐户,而不是从别人那里租用)

我已经读了这个,这我仍然不确定什么样的危险共享这些文件和什么风险可以从这个行动,什么是在p12证书和移动配置文件?有人能解释一下吗?谢谢你!

最大的"风险"是"一个人"可以像你一样上传应用到App Store。很有可能"一个人"他们无法获得自己的ADC账户,因为他们已经有了一个,并以违反苹果开发者协议为由将其销毁。例如,他们可能上传了一个微不足道的应用程序,在手机主人不知情的情况下,烧毁了手机的电池,挖出比特币,然后发送给"一个人"。现在他们无法获得另一个ADC帐户,除非找到一个愿意的dup(在这种情况下是"某个家伙")。霍普是你,但你对他的虚假声明已经足够挑剔了,知道发生了什么……祝贺你!

交替"一人";他们可能完全没有恶意,只是不知道获得自己的开发者账户有多容易。但很难说是不是这样,这意味着你仍然不应该分享他们的。毕竟,共享证书的潜在成本很高,而收益却很低。此外,如果你向他们解释这是多么容易,他们拒绝给自己一个,那么他们有恶意的可能性就会增加。

(也可以是"Apple Developer private account");你是指那些不允许你上传到App Store的个人账户,别人可以上传IPA文件、你的配置文件和"侧加载说明";在苹果发现并关闭你的账户之前,你的应用永远不会通过App Store的审核。不是完全相同的"攻击",但绝对是对你有负面价值的东西!)

祝你好运!

最新更新