Ios 公开开发者证书的p12文件不好吗?

Ios 公开开发者证书的p12文件不好吗?,ios,certificate,Ios,Certificate,我想将应用程序开发者证书的私钥置于版本控制之下。这样做是错误的吗?毕竟,该证书只允许我在本地调试我的应用程序,没有生产证书,任何东西都无法上传到itunes,对吗?您需要将密钥保密,以保护您自己的设备 不管你是否认为接下来的攻击“会”发生,这仍然是你不希望发生的事情 如果攻击者获得密钥并可以在本地调试您的应用程序,则他们可以使用您授予应用程序开发副本的任何权限 当然,实施攻击还有其他障碍。但是将私钥留给自己是最强大的防御措施之一。因此,如果没有我的设备,开发私钥是无用的?如果您一直小心不将此密钥

我想将应用程序开发者证书的私钥置于版本控制之下。这样做是错误的吗?毕竟,该证书只允许我在本地调试我的应用程序,没有生产证书,任何东西都无法上传到itunes,对吗?

您需要将密钥保密,以保护您自己的设备

不管你是否认为接下来的攻击“会”发生,这仍然是你不希望发生的事情

如果攻击者获得密钥并可以在本地调试您的应用程序,则他们可以使用您授予应用程序开发副本的任何权限


当然,实施攻击还有其他障碍。但是将私钥留给自己是最强大的防御措施之一。

因此,如果没有我的设备,开发私钥是无用的?如果您一直小心不将此密钥用于任何其他用途,那么您的设备是唯一信任它的设备。谢谢。现在失去我的解锁设备对我来说就像被锁定一样糟糕,所以没有必要对开发密钥保密。