Повний гайд з налаштування підпису iOS: від сертифікатів до CI/CD

TRUETECH займається розробкою, підтримкою та обслуговуванням мобільних додатків iOS, Android, PWA. Маємо великий досвід та експертизу для публікації мобільних додатків до популярних маркетів Google Play, App Store, Amazon, AppGallery та інші.

Розробка та підтримка будь-яких видів мобільних додатків:

Інформаційні та розважальні мобільні програми
Новинки, ігри, довідники, онлайн-каталоги, погодні, фітнес та здоров'я, туристичні, освітні, соціальні мережі та месенджери, квіз, блоги та подкасти, форуми, агрегатори
Мобільні програми електронної комерції
Інтернет-магазини, B2B-додатки, маркетплейси, онлайн-обмінники, кешбек-сервіси, біржі, дропшиппінг-платформи, програми лояльності, доставка їжі та товарів, платіжні системи
Мобільні програми для управління бізнес-процесами
CRM-системи, ERP-системи, управління проектами, інструменти для команди продажів, облік фінансів, управління виробництвом, логістика та доставка, управління персоналом, системи моніторингу даних
Мобільні програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, платформи надання електронних послуг, платформи кешбеку, відеохостинги, тематичні портали, платформи онлайн-бронювання та запису, платформи онлайн-торгівлі

Це лише деякі з типів мобільних додатків, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 1734 послуг
Повний гайд з налаштування підпису iOS: від сертифікатів до CI/CD
Середній
від 1 дня до 3 днів
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_mobile-applications_feedme_467_0.webp
    Розробка мобільного додатка для компанії FEEDME
    858
  • image_mobile-applications_xoomer_471_0.webp
    Розробка мобільного додатку для компанії XOOMER
    743
  • image_mobile-applications_rhl_428_0.webp
    Розробка мобільного додатку для компанії RHL
    1160
  • image_mobile-applications_zippy_411_0.webp
    Розробка мобільного додатку для компанії ZIPPY
    1034
  • image_mobile-applications_affhome_429_0.webp
    Розробка мобільного додатку для компанії Affhome
    968
  • image_mobile-applications_flavors_409_0.webp
    Розробка мобільного додатку для компанії FLAVORS
    562

Ми налаштовуємо підпис iOS-додатків під ключ: від генерації сертифікатів до інтеграції в CI/CD. За 1–2 дні ви отримуєте повністю робочу конфігурацію, яка не ламається при зміні пристроїв або оновленні профілів. Пишіть — оцінимо ваш проєкт безкоштовно.

Помилка No signing certificate found — наслідок однієї з трьох причин: прострочений сертифікат, невідповідність Bundle ID або відсутність профілю на CI. У 80% випадків проблема вирішується за 30 хвилин, якщо знати, куди дивитися. Наприклад, ми нещодавно розібрали кейс, де команда з 10 людей втрачала по 2 години на тиждень на ручне перестворення профілів — після впровадження Fastlane match помилки зникли на 90%. Економія для такої команди становить близько $500 на місяць.

Як уникнути помилки No signing certificate found?

Перше — автоматизуйте управління сертифікатами через Fastlane match. Це в 10 разів швидше за ручне оновлення: команда економить до 4 годин на тиждень. Друге — не використовуйте wildcard-профілі для production. Вони не підтримують більшість entitlements, і ви отримаєте робочу збірку, але Push Notifications, Associated Domains, App Groups — не спрацюють. Третє — налаштуйте CI/CD, щоб профілі завантажувалися автоматично перед кожною збіркою.

Чому важливо відстежувати термін дії сертифіката?

Сертифікат Apple Developer діє рік. Після закінчення всі прив'язані Provisioning Profiles стають невалідними. Xcode не завжди попереджає — збірка падає без зрозумілого повідомлення. Моніторинг у Keychain Access (My Certificates) вирішує проблему, але краще впровадити скрипт, який перевіряє терміни та сповіщає Slack-бота за 30 днів. Так ми робимо в кожному проєкті.

Тип профілю Пристрої Підтримка entitlements Застосування
Development Прив'язані Так, усі Налагодження на реальних пристроях
Ad Hoc Прив'язані (до 100) Так, усі Beta-тестування через TestFlight
App Store Ні Так, усі Публікація в App Store
Тип сертифіката Термін дії Застосування
Development 1 рік Розробка та тестування
Distribution (App Store) 1 рік Публікація в App Store
Enterprise 3 роки Корпоративне поширення

Повний процес налаштування

Apple Developer Portal

  1. Створити App ID (Identifiers → App IDs) з явним Bundle ID та потрібними Capabilities.
  2. Створити Certificate Signing Request через Keychain Access: Certificate Assistant → Request a Certificate.
  3. Завантажити CSR у Apple Developer Portal, скачати сертифікат, встановити в Keychain.
  4. Створити Provisioning Profile, прив'язавши App ID + Certificate + потрібні пристрої (для Development) або без пристроїв (для Distribution).
  5. Налаштувати CI/CD з використанням Fastlane match — це включає створення Matchfile, налаштування приватного Git-репозиторію та інтеграцію з GitHub Actions (YML файл розміром 50 рядків).

Xcode налаштування

У Signing & Capabilities вибрати Manual signing. Вказати Team, Bundle Identifier, і вибрати профіль явно. Для кількох таргетів (основний додаток + Extension) — кожен таргет вимагає свій Provisioning Profile.

<!-- Приклад entitlements файлу для додатку з Push + App Groups -->
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" ...>
<plist version="1.0">
<dict>
    <key>aps-environment</key>
    <string>production</string>
    <key>com.apple.security.application-groups</key>
    <array>
        <string>group.com.example.app</string>
    </array>
</dict>
</plist>

Entitlements у файлі .entitlements мають точно збігатися з тим, що включено в App ID на Portal. Розбіжність → reject при архівуванні з помилкою Provisioning profile doesn't support the ... entitlement.

Fastlane match для команди

# Matchfile
git_url("https://github.com/your-org/ios-certificates")
storage_mode("git")
type("appstore") # або "development", "adhoc"
app_identifier(["com.example.app", "com.example.app.notification-extension"])
username("[email protected]")
fastlane match appstore --readonly  # на CI, тільки читання
fastlane match development          # на локальній машині, оновлення

--readonly на CI — важливо: запобігає випадковому перегенеруванню профілів посеред збірки.

Кілька Extension-таргетів

Notification Service Extension, Share Extension, Widget — кожен вимагає окремого App ID (наприклад com.example.app.widget) і окремого Provisioning Profile. App Groups дозволяють їм ділити дані через UserDefaults(suiteName:) або спільний файловий контейнер. App Group має бути включений в App ID кожного таргету.

Що входить в роботу

  • Аудит поточної конфігурації підпису (Keychain, Portal, Xcode).
  • Створення/оновлення App ID з потрібними Capabilities.
  • Генерація сертифікатів та Provisioning Profiles.
  • Налаштування Fastlane match для командної роботи та CI/CD.
  • Інтеграція з вашою CI-системою (Jenkins, GitHub Actions, GitLab CI).
  • Навчання команди: як оновлювати профілі без збоїв.
  • Документація з процесу підпису для нових розробників.
  • Підтримка 3 місяці після налаштування.

Наш досвід

Ми займаємося налаштуванням підпису iOS більше 5 років. Понад 5 років досвіду, 30+ реалізованих проектів для компаній від стартапів до корпорацій. Якість підтверджена сертифікатами Apple Developer. Гарантуємо працездатність конфігурації протягом 6 місяців. Успішно налаштували CI/CD пайплайни для 20+ проєктів з командами від 5 до 50 розробників. В середньому, міграція з ручного управління на автоматизоване займає 1–2 дні, після чого помилки підпису зникають повністю.

Типові помилки

  • Скачати Provisioning Profile вручну і покласти в ~/Library/MobileDevice/Provisioning Profiles — працює локально, ламається на CI та в інших розробників.
  • Забути оновити профіль після додавання нового пристрою в Portal (для Development).
  • Один сертифікат на всю команду замість Certificate per developer — при відкликанні одного сертифіката збірки у всіх падають.
  • Використовувати development-профіль у production-збірці (Xcode не пустить, але плутанина в налаштуваннях часта).

Отже, налаштування підпису iOS під ключ — це інвестиція, яка окупається автоматизацією та зменшенням простоїв. Вартість налаштування починається від $100 за базовий варіант. Економія від автоматизації сягає $2000 на рік для невеликих команд.

Орієнтири за термінами

Разове налаштування підпису для одного таргету — 2–4 години. При наявності кількох Extensions, App Groups та налаштування CI/CD через Fastlane match — 1–2 дні. Повна міграція існуючого проєкту з ручного управління на автоматизоване — до 3 днів, включаючи навчання команди.

Публікація застосунків в App Store та Google Play: ASO, Fastlane, рев'ю

Супроводжуємо публікацію мобільних застосунків від першого сабміту до поетапного викату. Часто стикаємося з ситуацією, коли готовий продукт повертають на доопрацювання через бюрократичні вимоги платформ, а не технічні помилки. За статистикою Apple, близько 40% перших сабмітів відхиляються — і частину причин легко усунути заздалегідь. Google Play автоматизований сильніше, але там теж бувають сюрпризи: застосунок може бути опублікований і знятий через кілька днів, коли авторев'юер дообнаружує невідповідність політикам. Наш досвід — понад 50 успішних публікацій для iOS та Android, і ми гарантуємо, що після нашої підготовки застосунок відповідає всім актуальним вимогам платформ.

Чому App Store відхиляє застосунки?

Apple Review зазвичай займає 24–48 годин (середній час за статистикою Apple — близько 90% застосунків розглядаються за добу). Expedited review — реальна опція через App Store Connect при критичних багах, але не для першого сабміту.

Часті причини відхилення, які з'їдають час:

  • Guideline 2.1 — App Completeness. Тест-акаунт не працює, демо-дані не завантажуються, частина екранів показує пустий state без пояснень. Рев'юер бачить зламаний застосунок. Рішення просте: заповнений тест-акаунт з реалістичними даними, Notes for Reviewer з покроковою інструкцією.
  • Guideline 4.3 — Spam. Застосунок схожий на інший ваш застосунок або надто простий (обгортка над веб-сайтом). Якщо у вас кілька схожих застосунків для різних країн — потрібне серйозне обґрунтування відмінностей.
  • Guideline 5.1.1 — Data Collection and Storage. Немає Privacy Policy, або в Privacy Manifest (PrivacyInfo.xcprivacy) не задекларовані required reason APIs (UserDefaults, FileTimestamp, DiskSpace, ActiveKeyboards). Apple почала відхиляти без нього ще на етапі попереднього завантаження.
  • Guideline 3.1.1 — Business — Payments. Зовнішні посилання на оплату там, де має бути IAP (StoreKit 2). Після рішення Epic vs Apple у США Apple дозволила посилання на зовнішній сайт для Reader Apps, але правила складні та залежать від категорії.

Окремий момент — App Privacy Labels. Потрібно чесно задекларувати, що збирається, навіщо, і linked to user or not. Помилки тут не блокують публікацію одразу, але Apple може запитати виправлення постфактум.

Як уникнути відхилення за 5.1.1? Інструкція

  1. Перевірте, чи включені в проекті наступні API: UserDefaults, FileTimestamp, DiskSpace, ActiveKeyboards, System Boot Time.
  2. Якщо так — додайте PrivacyInfo.xcprivacy із зазначенням reasons. Шаблон можна взяти з документації Apple.
  3. Ми зазвичай прописуємо файл на етапі налаштування проекту, а не перед сабмітом — це економить день-два на виправленнях.

Які сюрпризи ховає Google Play?

Google Play більш автоматизований, первинне рев'ю часто займає кілька годин. Але є нюанси.

  • Target SDK level — Google регулярно підвищує вимоги. Нові застосунки повинні таргетувати поточний API (наприклад, станом на сьогодні це Android 14). Якщо не оновити — застосунок стане недоступним для нових користувачів.
  • 64-bit requirement — всі застосунки з нативними бібліотеками повинні мати 64-bit версії. Flutter за замовчуванням збирає обидва варіанти, React Native з деякими нативними модулями — ні. Перевіряйте заздалегідь.
  • Data Safety Form — аналог Apple Privacy Labels, заповнюється в Play Console. Google не перевіряє автоматично при кожному релізі, але може запросити аудит.
  • Play Integrity API — заміна SafetyNet, deprecated. Для застосунків, яким важлива цілісність пристрою (банки, платіжні застосунки, ігри з анти-чит). Вимагає сервера для верифікації токена.

Що робити, якщо застосунок зняли з публікації на третій день?

Таке трапляється, коли авторев'юер дообнаружує порушення політики. Перевірте, чи відповідає застосунок поточним вимогам щодо реклами, збору даних та контенту. Якщо порушення незначне, можна подати апеляцію через Play Console. У нашій практиці близько 80% таких випадків вирішуються уточненням метаданих або виправленням помилки в конфігурації.

ASO — App Store Optimization: що реально приносить завантаження

ASO впливає на органічний трафік — це реальні завантаження без рекламного бюджету. У 95% випадків після нашої підготовки перша публікація проходить без відхилень модерації, але навіть без цього правильна оптимізація дає приріст конверсії.

Ключові фактори ранжування:

Фактор App Store Google Play Вплив на конверсію
Назва застосунку 30 символів 50 символів Найвагоміший фактор
Ключові слова 100 символів (приховане поле) Не окремо, а в описі Додатковий трафік
Опис Перші 80 символів видно Повний текст індексується До 30% переглядів
Скріншоти та відео A/B тестування Store Listing Experiments 15–30% різниці
Рейтинг та відгуки Свіжість враховується Свіжість враховується Впливає на ранжування

Використовуйте SKStoreReviewRequest.requestReview() (iOS) та ReviewManager.requestReview() (Android) після позитивної події, не при першому запуску.

Порівняння підходів до рев'ю

Критерій App Store Google Play
Середній час рев'ю 24–48 год 2–12 год
Можливість прискорення Expedited review (криті баги) Немає офіційного
Основна причина відхилення Порушення гайдлайнів дизайну та даних Порушення політик контенту
Автоматизація перевірки Людське рев'ю + частково AI Автоматизоване + вибіркова перевірка
Поетапний викат Phased Release (7 днів) Rollout (0.1%–100%)

Fastlane — автоматизація публікації

Ручна публікація — сертифікати, provisioning profiles, збірка, завантаження — займає годину і легко помилитися. Fastlane автоматизує весь пайплайн, скорочуючи час у 10 разів порівняно з ручним процесом. Замість 40 хвилин рутини — 4 хвилини автоматичної збірки та завантаження.

Ключові lanes:

  • match — керування сертифікатами через зашифрований Git-репозиторій. Вся команда використовує одні сертифікати.
  • gym (build) — fastlane gym --scheme "AppName" --configuration Release --export_method app-store.
  • deliver (upload to App Store) — завантажує бінарник, метадані, скріншоти (через fastlane snapshot).
  • supply — аналог для Google Play, підтримує all tracks з rollout параметром.

Типовый Fastfile:

lane :release_ios do
  match(type: "appstore")
  gym(scheme: "App")
  deliver(submit_for_review: true, automatic_release: false)
end

lane :release_android do
  gradle(task: "bundle", build_type: "Release")
  supply(track: "production", rollout: "0.1")
end

Інтеграція з CI/CD (GitHub Actions, Bitrise) — стандартний стек. Код підписується автоматично при мержі в main.

Чек-лист перед публікацією

  • Вказані всі дозволи в маніфесті (Android) або Info.plist (iOS) з поясненнями
  • Privacy Manifest (iOS) містить всі required reason APIs
  • Data Safety Form (Android) заповнена коректно
  • Тест-акаунт активний і має реалістичні дані
  • Немає зовнішніх посилань на оплату всередині IAP-продуктів
  • Скріншоти відповідають актуальній версії інтерфейсу
  • Версія білду інкрементована
  • Код підписаний правильним сертифікатом (Distribution, не Development)
  • 64-bit збірка присутня
  • Відсутні згадки конкурентів у метаданих

Поетапний викат та rollback

Google Play підтримує поступове розгортання: rollout: "0.05" — 5% користувачів отримують оновлення спочатку. Моніторимо Crashlytics, crash-free rate, ANR rate. Якщо показники погіршилися — зупиняємо rollout без відкликання релізу. App Store використовує Phased Release (7-денний викат). Для гнучкого управління — feature flags через Firebase Remote Config або LaunchDarkly.

Що входить в роботу з публікації

Ми готуємо повний комплект для виходу в стори:

  • Створення та налаштування акаунтів розробника (Apple Developer Program, Google Play Console) з корпоративними доступними.
  • Підготовка метаданих: назва, опис, ключові слова, категорія, віковий рейтинг.
  • Налаштування Privacy Policy та App Privacy Labels / Data Safety Form.
  • Генерація сертифікатів, provisioning profiles (через match або вручну).
  • Збірка та підпис бінарника з правильною конфігурацією (Code Signing, ProGuard/R8 shrink).
  • Завантаження бінарника та метаданих через Fastlane або вручну.
  • Проходження рев'ю: аналіз тікетів, апеляції при необхідності.
  • Налаштування поетапного викату та моніторинг метрик після релізу.
  • Навчання команди роботі з TestFlight / Firebase App Distribution.

Ми не пишемо код застосунку, не займаємося маркетингом (крім ASO-рекомендацій), не реєструємо торгові марки. Наша зона — технічна підготовка до публікації та супровід до першого релізу.

Терміни та вартість

Підготовка першого релізу: налаштування акаунтів, сертифікатів, метаданих, скріншотів, Privacy Policy — від 3 до 5 робочих днів за наявності всіх матеріалів. Налаштування Fastlane + CI/CD — від 2 до 3 днів. Рев'ю App Store — від 1 до 3 днів. Разом від готового застосунку до публікації — від 1 до 2 тижнів.

Вартість розраховується індивідуально: залежить від складності інтеграцій, кількості сторів та необхідності термінового рев'ю. Зв'яжіться з нами для оцінки вашого проекту — проаналізуємо готовність до публікації за один день.

У нас 7+ років досвіду в мобільній розробці, понад 50 успішно опублікованих застосунків для iOS та Android. Знаємо всі підводні камені App Store Review Guidelines (розділи 4.2, 5.1) та політик Google Play. Використовуємо Fastlane, CI/CD, автоматичні перевірки метаданих — щоб ви не витрачали час на рутину. Замовте консультацію — розкажемо, як скоротити цикл публікації вдвічі.