1.购买阿里云免费证书:跳转 阿里云SSL证书
2.选择免费选项如图
3.等等审核成功下载
4.选择其他下载证书,打开压缩包内容如下
首先找到公钥public.pem文件,一串数字后缀为key的,一串数字后缀为pem的秘钥文件
5.重命名:
public.pem -> mbaike.crt (https服务器端使用公钥证书文件)
214986707960956.key -> mbaike.key (https服务器端使用证书对应的key)
214986707960956.pem -> ca-bundle.pem (https服务器端使用证书pem)
unsigned.mobilecofig文件(IOS端生成的未签名的配置描述文件) 更多说明
6.签名验证
把key文件的密码写入到key文件中
openssl rsa -in mbaike.key -out mbaikenopass.key
签名验证
openssl smime -sign -in unsigned.mobileconfig -out signed.mobileconfig -signer mbaike.crt -inkey mbaikenopass.key -certfile ca-bundle.pem -outform der -nodetach
未报错则说明成功,此时会生成一个签名后的 文件signed.mobileconfig
下载签名后的文件就会变成已验证的IOS描述文件mobileconfig。