Apple Certificate — apa itu, jenis apa saja yang ada dan cara kerjanya

Penulis: IT Sectr Diterbitkan: 2026-04-16 Waktu membaca: 9 mnt

Apple Certificate adalah dokumen digital yang dikeluarkan oleh Apple Developer Portal untuk menandatangani kode aplikasi untuk iOS, iPadOS, macOS, tvOS, dan watchOS. Menurut Apple Developer Support, 2026, sertifikat adalah bagian dari infrastruktur kunci publik (PKI) dan diperlukan untuk mengonfirmasi identitas pengembang. Dalam artikel ini kita akan membahas jenis sertifikat, proses pembuatan dan pengelolaannya.

Poin utama

  • Apple Certificate — sertifikat digital yang membuktikan identitas pengembang saat menandatangani kode
  • Development sertifikat memungkinkan menjalankan aplikasi di perangkat fisik selama pengembangan
  • Distribution sertifikat diperlukan untuk publikasi di App Store atau distribusi Ad Hoc
  • Push Notification sertifikat digunakan untuk menandatangani koneksi dengan APNs dan mengirimkan notifikasi
  • Kunci privat sertifikat disimpan di Keychain pengembang dan tidak boleh diberikan kepada pihak ketiga

Apa itu Apple Certificate

Apple Certificate adalah sertifikat kriptografi dalam format X.509 yang dikeluarkan oleh otoritas sertifikasi Apple (Apple Certificate Authority). Sertifikat ini membuktikan bahwa pemiliknya adalah anggota terdaftar dari Apple Developer Program dan berhak menandatangani aplikasi untuk ekosistem Apple. Sertifikat terdiri dari kunci publik, metadata pemilik, dan tanda tangan digital Apple CA — siapa pun dapat memverifikasi keaslian sertifikat menggunakan sertifikat root Apple yang tertanam di sistem operasi.

Arsitektur PKI Apple mencakup tiga tingkatan: sertifikat root Apple (Apple Root CA), sertifikat perantara (Apple Worldwide Developer Relations CA), dan sertifikat pengembang. Apple Worldwide Developer Relations CA menandatangani semua sertifikat pengembang — jika sertifikat perantara ini tidak ada dalam rantai kepercayaan, tanda tangan kode dianggap tidak valid. Sertifikat root Apple diperbarui secara otomatis melalui mekanisme Apple Trust Store yang tertanam di iOS dan macOS.

Setiap sertifikat memiliki masa berlaku — dari satu hingga tiga tahun, tergantung jenisnya. Apple Developer Program secara otomatis memberi tahu pengembang 30 hari sebelum sertifikat kedaluwarsa melalui email dan notifikasi push. Setelah kedaluwarsa, sertifikat lama tidak dapat digunakan untuk menandatangani build baru — harus menerbitkan yang baru, namun aplikasi yang ditandatangani dengan sertifikat kedaluwarsa tetap berjalan di perangkat pengguna.

Rantai kepercayaan Apple

Rantai kepercayaan menjamin bahwa sertifikat pengembang benar-benar dikeluarkan oleh Apple. iOS memeriksa: sertifikat root Apple Root CA (tertanam di firmware), sertifikat perantara Apple Worldwide Developer Relations CA, sertifikat pengembang. Jika salah satu elemen rantai tidak ada atau tidak valid, iOS memblokir peluncuran aplikasi dengan kesalahan code signing. macOS menyediakan utilitas security untuk memeriksa rantai kepercayaan sertifikat apa pun di Keychain.

Bagaimana sertifikat Apple bekerja

Proses penandatanganan kode menggunakan Apple Certificate didasarkan pada kriptografi asimetris. Kunci privat (private key) disimpan di komputer pengembang di Keychain, sedangkan kunci publik (public key) dimasukkan ke dalam sertifikat dan dikirim ke Apple Developer Portal. Saat Xcode menandatangani aplikasi, ia membuat hash dari file biner dan mengenkripsinya dengan kunci privat — inilah tanda tangan digital. Perangkat mendekripsi tanda tangan dengan kunci publik dari sertifikat dan membandingkannya dengan hash yang dihitung.

Apple menggunakan algoritma ECDSA (Elliptic Curve Digital Signature Algorithm) dengan kurva P-256 untuk semua sertifikat yang diterbitkan setelah tahun 2021. Sebelumnya digunakan RSA-2048. Transisi ke ECDSA meningkatkan kecepatan verifikasi tanda tangan di perangkat dan mengurangi ukuran tanda tangan — untuk aplikasi mobile hal ini sangat penting karena verifikasi tanda tangan dilakukan setiap kali aplikasi dijalankan. Menurut Apple Security Engineering (2025), ECDSA P-256 memberikan tingkat keamanan setara dengan RSA-2048 dengan biaya komputasi yang jauh lebih rendah.

Untuk proses CI/CD, sertifikat beserta kunci privat harus diekspor ke PKCS12 (.p12) dan disimpan di penyimpanan yang aman. GitHub Actions, Bitrise, Jenkins, dan sistem CI lainnya mendukung impor sertifikat melalui variabel lingkungan atau rahasia. Setelah diimpor ke agen CI, sertifikat ditambahkan sementara ke Keychain, digunakan untuk penandatanganan, dan dihapus. Fastlane Match mengotomatiskan proses ini, menyinkronkan sertifikat antar pengembang melalui repositori git terenkripsi.

Perbedaan antara sertifikat Development dan Distribution

Development sertifikat memungkinkan penandatanganan aplikasi untuk dijalankan di perangkat fisik pengembang. Untuk mendapatkannya, akun Apple ID gratis sudah cukup — Xcode dapat menghasilkan sertifikat Development secara otomatis. Distribution sertifikat hanya diterbitkan untuk akun Apple Developer Program berbayar ($99/tahun) dan diperlukan untuk mengirim aplikasi ke App Store, distribusi Ad Hoc, atau Enterprise. Satu akun dapat memiliki beberapa sertifikat Distribution — misalnya, terpisah untuk setiap aplikasi atau untuk tim yang berbeda.

Jenis Apple Certificate

Apple Developer Portal menyediakan beberapa jenis sertifikat, masing-masing ditujukan untuk tugas tertentu. iOS App Development — sertifikat dasar untuk menandatangani aplikasi pada tahap pengembangan. Apple Distribution — sertifikat utama untuk publikasi di App Store. Mac Development dan Mac Distribution — analog untuk aplikasi macOS. Untuk setiap jenis sertifikat ada permintaan terpisah (CSR) di Apple Developer Portal.

Kategori terpisah adalah sertifikat untuk notifikasi push. Apple Push Notification service (APNs) memerlukan sertifikat SSL terpisah atau penggunaan token autentikasi (APNs Auth Key). Sertifikat SSL APNs diterbitkan secara terpisah untuk lingkungan Development (Sandbox) dan Production, dan terikat pada App ID tertentu. APNs Auth Key — pendekatan yang lebih modern: satu kunci (.p8) melayani semua aplikasi akun, yang menyederhanakan pengelolaan.

Jenis sertifikatTujuanMasa berlaku
iOS App DevelopmentPenandatanganan untuk pengujian di perangkat1 tahun
Apple DistributionPublikasi di App Store dan Ad Hoc1 tahun
Mac DevelopmentPenandatanganan aplikasi macOS untuk pengembangan1 tahun
Mac DistributionPublikasi di Mac App Store1 tahun
APNs SSL (Sandbox)Notifikasi push di lingkungan pengujian1-3 tahun
APNs SSL (Production)Notifikasi push di produksi1-3 tahun

Pembuatan dan pengelolaan sertifikat

Pembuatan Apple Certificate dimulai dengan menghasilkan permintaan penandatanganan sertifikat (Certificate Signing Request, CSR) melalui Keychain Access di macOS. Keychain Access membuat pasangan kunci: kunci privat tetap berada di Keychain, dan CSR dikirim ke Apple Developer Portal. Setelah verifikasi identitas, Apple menandatangani CSR dan menerbitkan sertifikat jadi (.cer) yang perlu diunduh dan diinstal dengan klik dua kali.

Untuk mengelola beberapa proyek dan tim, Apple menyediakan kemampuan untuk membuat sertifikat untuk Team ID yang berbeda. Satu pengembang dapat menjadi anggota beberapa tim (melalui Apple Developer Program — App Store Connect), dan untuk setiap tim diterbitkan sertifikat terpisah. Xcode secara otomatis mengganti sertifikat tergantung pada tim yang dipilih di pengaturan Signing & Capabilities.

Pencabutan (revokasi) sertifikat adalah operasi kritis: semua aplikasi yang ditandatangani dengan sertifikat ini tidak dapat diinstal di perangkat baru (yang sudah terinstal tetap berjalan). Apple Developer Portal memungkinkan pencabutan sertifikat apa pun di bagian Certificates. Alasan pencabutan: kompromi kunci privat, keluarnya pengembang dari tim, pelanggaran ketentuan Apple Developer Program. Setelah pencabutan, perlu menerbitkan sertifikat baru dan menandatangani ulang semua build aktif.

Keychain dan ekspor sertifikat

Keychain — penyimpanan sistem macOS untuk sertifikat, kunci privat, dan kata sandi. Semua sertifikat Apple dan kunci privat yang sesuai disimpan di Keychain masuk (login.keychain) pengguna. Xcode mengakses Keychain saat menandatangani kode, secara otomatis memilih sertifikat yang sesuai berdasarkan jenis build. Untuk mendiagnosis masalah penandatanganan, gunakan utilitas bawaan Keychain Access (folder /Applications/Utilities).

Ekspor sertifikat untuk CI/CD dilakukan melalui Keychain Access: pilih sertifikat dan kunci privat yang sesuai (keduanya harus diperluas dalam satu baris), klik kanan dan pilih Export. Format — PKCS12 (.p12). Saat mengekspor, Keychain akan meminta kata sandi untuk melindungi file — kata sandi ini akan diperlukan saat impor di server CI. Tanpa kunci privat, sertifikat yang diekspor tidak berguna untuk penandatanganan — hanya dapat digunakan untuk memverifikasi kode yang sudah ditandatangani.

Impor sertifikat di CI/CD

Contoh perintah untuk mengimpor sertifikat ke Keychain agen CI menggunakan utilitas security:

bash
# Membuat Keychain sementara
security create-keychain -p "temp" build.keychain
security default-keychain -s build.keychain
security unlock-keychain -p "temp" build.keychain

# Mengimpor sertifikat dari .p12
security import certificate.p12 -k build.keychain \
  -P "${P12_PASSWORD}" -T /usr/bin/codesign

# Mengonfigurasi kebijakan penandatanganan
security set-key-partition-list -S apple: -s \
  -k "temp" build.keychain

Security create-keychain membuat Keychain sementara yang terisolasi dari Keychain pengguna. Ini penting untuk CI agar tidak mengotori Keychain sistem agen. Bendera -T /usr/bin/codesign memberi utilitas codesign akses ke kunci tanpa meminta kata sandi — jika tidak, penandatanganan otomatis di pipeline akan terputus oleh dialog. Perintah set-key-partition-list diperlukan untuk kompatibilitas dengan persyaratan macOS untuk penandatanganan kode dalam mode otomatis.

Masalah sertifikat dan solusinya

Kesalahan yang paling umum — “No signing certificate found” saat kompilasi di Xcode. Terjadi ketika di Keychain tidak ada sertifikat dengan kunci privat yang sesuai dengan jenis build yang dipilih. Solusi: periksa Keychain Access untuk keberadaan sertifikat, unduh dari Apple Developer Portal, dan instal. Jika kunci privat hilang (komputer lama, instal ulang sistem), cabut sertifikat lama dan terbitkan yang baru.

Kesalahan “Valid signing certificate not found” di CI/CD terjadi ketika sertifikat perantara Apple (Apple Worldwide Developer Relations CA) tidak terinstal di agen. Apple menyertakan sertifikat perantara dalam rantai saat mengunduh sertifikat pengembang, tetapi saat mengekspor .p12 secara manual, sertifikat tersebut mungkin tidak ada. Solusi — unduh sertifikat perantara dari situs Apple Certificate Authority dan instal di Keychain agen CI.

Masalah dengan sertifikat kedaluwarsa muncul dengan kesalahan “This certificate has an invalid issuer” saat penandatanganan. Apple Developer Portal menampilkan status setiap sertifikat dan tanggal kedaluwarsa. Jika aplikasi sudah dipublikasikan di App Store dengan sertifikat kedaluwarsa, aplikasi tetap berjalan — App Store menggunakan sertifikat Apple sendiri untuk distribusi. Namun, untuk mengunggah build baru diperlukan sertifikat Distribution yang valid. Fastlane mencakup perintah cert untuk pembuatan dan pembaruan sertifikat secara otomatis.

Pertanyaan yang sering diajukan

Bisakah satu Apple Certificate digunakan untuk aplikasi iOS dan macOS?

Tidak, untuk iOS dan macOS diterbitkan jenis sertifikat yang berbeda — iOS App Development dan Mac Development. Apple Distribution sertifikat juga dibagi berdasarkan platform. Saat membuat sertifikat di Apple Developer Portal, Anda harus menentukan platform target — sertifikat universal untuk semua platform tidak ada.

Apa yang harus dilakukan jika kunci privat sertifikat hilang?

Anda harus mencabut sertifikat lama di Apple Developer Portal melalui Certificates, Identifiers & Profiles. Kemudian buat CSR baru melalui Keychain Access dan terbitkan sertifikat baru. Semua aplikasi yang ditandatangani dengan sertifikat lama memerlukan penandatanganan ulang dan unggah ulang ke App Store jika perlu merilis pembaruan.

Berapa banyak sertifikat yang dapat dimiliki dalam satu akun Apple Developer?

Untuk satu akun Apple Developer Program, maksimum dua sertifikat Distribution dan jumlah sertifikat Development tidak terbatas diperbolehkan secara bersamaan. Enterprise akun memiliki batasan terpisah. Jika batas sertifikat Distribution tercapai, Anda harus mencabut salah satu yang sudah ada sebelum membuat yang baru.

Bagaimana cara memeriksa masa berlaku sertifikat dari baris perintah?

Gunakan utilitas security: security find-identity -v -p basic akan mendaftar semua sertifikat di Keychain dengan tanggal kedaluwarsa. Untuk sertifikat tertentu, tentukan hash SHA-1: security find-certificate -c “Developer” -p | openssl x509 -noout -enddate.

Apakah perubahan akun Apple ID memengaruhi sertifikat yang ada?

Ya, sertifikat terikat pada akun Apple Developer tertentu (Team ID). Saat mengganti akun, sertifikat lama menjadi tidak valid untuk Team ID baru. Xcode saat mengganti akun di Accounts Preferences secara otomatis meminta pembuatan sertifikat baru untuk tim baru.

Ringkasan

  • Apple Certificate — sertifikat digital X.509 yang diterbitkan oleh Apple CA untuk mengonfirmasi identitas pengembang saat menandatangani kode
  • Development sertifikat memungkinkan menjalankan aplikasi di perangkat fisik tanpa publikasi di App Store
  • Distribution sertifikat diperlukan untuk mengunggah aplikasi ke App Store dan distribusi Ad Hoc
  • APNs sertifikat atau token diperlukan untuk mengirimkan notifikasi push melalui server Apple
  • Kunci privat disimpan di Keychain pengembang dan tidak dapat dipulihkan jika hilang — memerlukan pencabutan sertifikat
  • PKCS12 ekspor digunakan untuk mentransfer sertifikat antar komputer dan ke sistem CI/CD
  • Rantai kepercayaan Apple mencakup root, perantara, dan sertifikat pengembang — gangguan pada tautan mana pun memblokir penandatanganan

Kami akan mengembangkan aplikasi seluler turnkey

IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.

Diskusikan proyek

Baca juga