在应用程序开发*享私钥

问题描述:

大公司如何设法共享私钥?即应用程序处于构建阶段,有一组开发人员拥有私钥,这使他们有权开发应用程序。这是一个大型应用程序,需要与多个开发团队联系以帮助构建它。请帮助我,让我可以将相同的私钥交给其他组,或者不可能,每个组都需要一个单独的私钥?在应用程序开发*享私钥

您不想与您的开发人员共享您的私钥......您应该将对私钥的访问权限限制在一小群可信任的人员身上。

为了让开发人员在代码工作,你可以使用延迟签名/测试密钥签名:

在您的固定CI /生成服务器生成你的“版本” ......您将允许它访问生产专用密钥,然后在“发布”版本(不使用延迟签名)期间在构建过程中使用该密钥正确签署所有内容。