iOS WebClip 会生成 .mobileconfig 描述文件,在 iPhone 主屏幕添加网站图标入口。描述文件可未签名已签名:已签名版本安装更顺畅,但须使用有效的苹果开发者证书(.p12 / .pfx)或购买平台代签服务。本文以 FAQ 形式说明证书获取与在一点云打包中的配置方法。

WebClip 一定要证书吗?

不一定。在打包页「WebClip 签名方式」中可选:

需要什么类型的证书?

平台接受苹果开发者体系导出的 .p12.pfx 文件(PKCS#12 格式,须包含私钥)。常见来源:

WebClip 签名的是描述文件,与 IPA 上架 App Store 的 Provisioning Profile 流程不同;一般不需要为 WebClip 单独在苹果后台创建 App ID 或描述文件,但导出 p12 时须保留私钥。

我没有苹果开发者账号怎么办?

若需自有证书签名,须先加入 Apple Developer Program(个人或公司,目前约 $99/年)。注册审核通过后即可在开发者后台创建证书。

若暂不想购买开发者账号,可:

如何在 Mac 上导出 .p12 / .pfx?

导出 p12 通常需要 Mac + 钥匙串访问,步骤概览如下:

  1. 登录 Apple DeveloperCertificates, Identifiers & ProfilesCertificates
  2. 点击「+」创建证书。若无 CSR,在 Mac「钥匙串访问」→ 证书助理 → 从证书颁发机构请求证书,生成 .certSigningRequest 后上传。
  3. 选择 Apple DevelopmentApple Distribution(按您的分发场景),下载得到的 .cer 文件并双击安装到钥匙串。
  4. 打开「钥匙串访问」→「我的证书」,展开刚安装的证书,确认下方有私钥条目。
  5. 右键该证书 →「导出」→ 格式选 个人信息交换 (.p12),设置导出密码(上传平台时须填写同一密码)。

注意:仅导出公钥证书无效;私钥丢失须重新在开发者后台吊销并创建新证书。

没有 Mac 能获取 p12 吗?

苹果官方证书创建与 p12 导出依赖 macOS 钥匙串。无 Mac 时可考虑:借用 Mac 完成一次性导出、使用合规的云 Mac 服务,或直接使用平台的代签选项,避免自行维护证书。

如何在一点云打包上传并使用?

  1. 登录开发者控制台 → 资源管理我的 iOS 证书 →「上传证书」。
  2. 选择 .p12 / .pfx 文件,填写备注名与导出密码;单文件不超过 2MB。
  3. 上传成功后可在列表查看主题、有效期;可设置默认证书供打包自动选用。
  4. 进入网站打包 → 选择 iOS WebClip →「WebClip 签名方式」选使用我的证书,在下拉框选择对应证书后提交任务。

安装已签名 WebClip 后提示不受信任?

使用自有证书或平台代签生成的已签名描述文件,部分设备首次安装后需手动信任:

设置 → 通用 → VPN 与设备管理(或「描述文件与设备管理」)→ 找到对应证书/描述文件 → 信任。

信任后即可正常将 WebClip 添加到主屏幕。

证书过期了怎么办?

资源管理中会显示「已过期」状态,过期证书无法用于新任务。请在苹果开发者后台续期或重新创建证书,导出新的 p12 后重新上传。已分发给用户的旧描述文件在证书过期后可能失效,需重新打包并下发新链接。

Android 和 iOS 能用同一个证书吗?

不能。安卓 APK 使用 Keystore(.jks / .keystore),iOS WebClip 使用苹果 p12/pfx,二者体系完全不同,须分别准备。

多个 WebClip 应用能共用一个 p12 吗?

可以。同一本苹果开发者证书可为多个 WebClip 打包任务签名;注意证书有效期与信任设备范围(开发证书适合小范围内测,大规模对外分发请评估企业计划或代签方案)。

证书与密码安全吗?

上传的 p12 与密码经加密存储,仅用于您本人发起的 WebClip 签名任务,全站 HTTPS 传输。请妥善保管导出密码与开发者账号,勿在公共设备保存。详见站内《我的网址、证书数据安全吗?》等说明。

完成证书配置后,可参阅《IPA 与 WebClip 区别》选择适合的 iOS 输出方式,并在控制台提交首个 WebClip 打包任务。