我有一个由契约(Contract)开发人员(开发 1)构建的 iPhone 应用。 Dev 1 给了我用于签署和发布应用程序的所有证书和 key 的副本:
Dev 1 不再从事此项目,我已转到另一位开发人员(Dev 2)。
我的问题是:
- Dev 1 仍然拥有所有这些证书/ key 的副本是否存在任何安全风险?如果我撤销他对公司 Apple Developer Program 帐户的访问权限,他可以对他们做任何事情吗?
- Dev 2 需要哪些证书/ key 才能对应用进行签名和发布更新?
- 显然,在最好的情况下,Dev 1 会无限期地继续开发应用程序。但是,如果有 Devs 1、2、3 等(相继在应用程序上工作),那么安全处理发布的 key 和证书的最佳实践是什么?特别是如果公司本身不具备将应用发布到内部 App Store 的专业知识(或 Mac!)?
Best Answer-推荐答案 strong>
如果您与开发者签订契约(Contract),请将他添加到您自己的开发者帐户中。这样您就可以控制证书和 key 。
关于ios - 我应该如何与合约开发者一起管理 iOS 证书和 key ?,我们在Stack Overflow上找到一个类似的问题:
https://stackoverflow.com/questions/22839874/
|