Apple Distribution 憑證過期 2026:App Store 更新怎麼恢復

先看結論:Apple Distribution 憑證過期 2026 的恢復,不應從「撤銷全部憑證」開始。先確認專案是 Xcode 自動簽名還是手動簽名:前者先核對團隊與雲端管理憑證,後者才建立有效憑證、重新產生描述檔,並用一次 Archive 與上傳驗收。若只有憑證檔案、沒有對應私鑰,單純重新下載無法完成簽名。

這篇適合三類人員:臨近 App 更新窗口、收到分發憑證過期提醒的 App 營運負責人;接手外包專案後缺少私鑰、描述檔或原構建 Mac 的專案經理;需要準備穩定 Mac,讓技術人員遠端完成恢復與上傳的跨境團隊管理員。

Apple Developer Program 會員狀態、Apple Distribution 憑證、描述檔,以及 App Store Connect 中的 App 狀態,不是同一件事。會員資格影響團隊能否使用開發者資源;憑證用於簽署構建;描述檔把 App ID、用途與簽名資產連在一起;App Store Connect 則負責接收及管理上傳的構建。

因此,看到過期提示時,先不要把所有問題都歸因於憑證。會員可能仍然有效,App 也可能仍在架,但原有簽名資產已不能用於新的構建。企業內部分發、Ad Hoc 與 App Store 分發的流程和用途亦不可混寫,應以目前實際的發佈方式判斷。可先查看 Apple 官方憑證類型與權限說明,再記錄以下資訊:

  • 憑證過期提示的完整畫面,遮蓋帳號、Bundle ID 等敏感資料。
  • Xcode Signing & Capabilities 中的自動或手動簽名狀態。
  • Xcode 顯示的團隊名稱、Bundle ID 與構建錯誤。
  • App Store Connect 中目前 App 與版本的狀態。

這些紀錄能避免技術人員反覆重建錯誤資產,也方便外包交接時確認問題究竟發生在簽名、權限,還是上傳後的處理階段。

自動簽名專案的第一步,是打開 Xcode 專案設定,確認「Automatically manage signing」仍然啟用,並檢查目前登入的 Apple 帳號是否加入正確團隊。若團隊選錯,Xcode 可能顯示可用資產,但實際產出的 Bundle ID 或描述檔並不屬於要更新的 App。

雲端管理憑證適用於由 Xcode 配合團隊資源進行分發簽名的情況。Apple 對此類憑證的管理方式與傳統本機資產不同,應參考官方雲端管理憑證說明,不要因本機看到舊憑證過期,就立即撤銷整個團隊的憑證。

建議依下列順序處理:

  1. 在 Xcode 登出並重新確認登入帳號,避免沿用前任人員的個人帳號。
  2. 在團隊選單選取正確的 Apple Developer 團隊。
  3. 檢查專案的 Bundle ID 是否與 App Store Connect 中的 App 一致。
  4. 確認目前人員具備使用簽名資源的團隊權限;可對照Apple 官方角色與權限表
  5. 重新建立 Archive,進入分發檢查,不要先批量撤銷舊資產。
  6. 若簽名檢查通過,再使用 Xcode 的分發流程上傳,並保存檢查結果。

自動簽名不是「看到過期就必然自動修好」。如果專案原本是手動簽名、帳號沒有適當權限,或本機快取仍指向舊描述檔,仍須轉入手動簽名資產排查。

手動簽名需要同時核對有效的 Apple Distribution 憑證、對應私鑰,以及與 App ID 和分發用途相符的 App Store Connect 描述檔。缺少其中一項,Xcode 可能在 Archive 階段失敗,或在上傳前才顯示簽名不匹配。

推薦採用「新憑證—新描述檔—新 Mac—新 Archive」的順序:

  1. 由具備相應權限的團隊成員檢查現有憑證,先記下仍在使用的專案、負責人與構建流程。
  2. 若需要新建憑證,在正確的 Mac 上產生 CSR。CSR 是建立簽名憑證時提交的請求檔,可參考Apple 官方 CSR 建立步驟
  3. 建立新的 Apple Distribution 憑證,下載並安裝到負責 Archive 的 Mac 鑰匙圈。
  4. 重新建立或編輯 App Store Connect 描述檔,使其對應正確 App ID 和新簽名資產。相關流程可參考描述檔建立文件
  5. 下載新的描述檔,安裝到同一台構建 Mac,並在 Xcode 的手動簽名設定中重新選取。
  6. 清理會誤指向舊資產的設定,建立新的 Archive。
  7. 先完成簽名檢查,再上傳構建,不要把簽名修復與版本號、功能變更同時處理。

Apple 官方描述檔管理說明也提醒,描述檔可以編輯、下載或刪除;但刪除前必須確認沒有其他構建流程仍依賴它。舊資產不是全部都應立即清除,尤其是多 App、多分支或外包團隊共用帳號的情況。

提醒:從其他 Mac 匯出的憑證檔案,不等於完整簽名身份。若鑰匙圈沒有對應私鑰,匯入後仍可能只能看到憑證,無法用於新的分發簽名。

換 Mac 後最容易誤判的地方,是把「已下載憑證」當成「已完成交接」。在鑰匙圈存取中找到 Apple Distribution 憑證後,還要確認憑證下方存在對應私鑰。沒有私鑰時,Xcode 不能以該身份完成手動簽名。

若原 Mac 或原負責人仍可安全存取,應由管理員安排受控的簽名身份交接,並在新 Mac 完成匯入、權限確認及 Archive 驗收。不要透過聊天工具傳送未加密的憑證匯出檔,也不要共享 Apple Account 密碼、Mac 管理員密碼或共用管理員帳號。

若原 Mac 已無法取回,或原負責人無法安全交接私鑰,應由具備權限的成員建立新的簽名資產。此時要同步更新描述檔,並在新 Mac 上重新驗證,而不是持續嘗試匯入沒有私鑰的檔案。

對跨境團隊而言,固定構建 Mac、短期遠端 Mac 或雙軌環境各有適用情況。若原設備正在維修,而版本更新窗口已確定,可先查看 NOVAKVM 的遠端 Mac 使用方案。選擇環境時,重點不是繞過 Apple 權限或審核,而是確認技術人員能否保留合法的鑰匙圈、專案紀錄與上傳日誌。

證書重建完成,不代表 App Store Connect 一定已收到正確構建。複測時只改一個變數,並把結果分成四類:

複測結果 優先檢查位置 下一步
簽名檢查未通過 憑證、私鑰、描述檔與 Bundle ID 回到簽名資產核對
描述檔不匹配 App ID、團隊、分發用途 重新產生並安裝描述檔
團隊選擇錯誤 Xcode 登入帳號與 Team 修正團隊後重建 Archive
已上傳但未出現構建 上傳帳號、處理狀態與版本設定 查看 App Store Connect 構建紀錄

完成 Archive 後,可依照Xcode 官方上傳流程執行分發;也可對照App Store Connect 上傳構建的官方說明。保存 Archive 名稱、簽名檢查結果、上傳日誌及 App Store Connect 的構建狀態。

如果錯誤已轉移到版本號、缺少權限、處理中的構建或其他專案設定,就應停止反覆重建憑證。此時問題已不再是 Apple Distribution 憑證過期,而是另一條發佈鏈路,需要分開排查。

Apple Distribution 憑證過期後的更新邊界

仍在架的 App 不會因某一張分發憑證過期,就自動等同於必須重新註冊或重新審核。真正需要確認的是:會員資格是否有效、目前更新使用哪種簽名方式,以及新的 Archive 是否能通過分發檢查。完成構建上傳前,不應向營運團隊承諾恢復時間或審核結果。

自動簽名與手動簽名的分流

自動簽名先查團隊、帳號及權限,再讓 Xcode 配合雲端管理資產建立新的 Archive。手動簽名則需要逐項確認憑證、私鑰和描述檔。兩條路徑不能混用;例如專案仍是手動簽名時,只更新帳號登入狀態,不會自動替換專案內指定的描述檔。

私鑰遺失時的處理

憑證檔案可被下載,但私鑰通常留在建立或匯出的 Mac 鑰匙圈中。若原設備可用,優先進行受控交接;若無法恢復,便由合資格成員建立新的憑證、描述檔及 Archive。過程中不得分享明文密碼或未受保護的簽名檔案。

以下清單應由營運負責人與技術人員共同勾選。每一項都要留下可追溯紀錄,但不要在共享文件保存明文憑據。

  • [ ] 已確認 Apple Developer Program 會員狀態,而非只查看憑證提示。
  • [ ] 已記錄專案採用自動簽名或手動簽名。
  • [ ] 已確認登入帳號屬於正確團隊,並具備所需資源權限。
  • [ ] 手動簽名情況下,已確認憑證與對應私鑰同時存在。
  • [ ] 已確認 Bundle ID、App ID、團隊及分發用途一致。
  • [ ] 新描述檔已產生、下載並安裝到實際構建 Mac。
  • [ ] 新 Archive 已完成簽名檢查,沒有沿用舊資產的錯誤。
  • [ ] 構建已上傳,App Store Connect 已識別正確 App 與版本。
  • [ ] 已保存上傳日誌、構建狀態與負責人,不含明文密碼。
  • [ ] 已記錄下一次檢查條件,例如人員交接、Mac 更換或簽名資產調整。

若團隊尚未決定長期構建環境,可把這次 Archive 與上傳當成環境驗收。需要穩定保留 Mac 鑰匙圈及構建紀錄的團隊,適合評估固定設備;只處理本次發版或等待內部設備交付的團隊,則可先以週期性遠端 Mac 作為過渡方案。NOVAKVM 的美國遠端 Mac 節點方案可供團隊比較,但仍須先由技術人員實際登入、建立 Archive 並測試上傳。

相較於臨時借用個人 Mac,現有方案常見的缺點是鑰匙圈交接不完整、構建紀錄分散,以及設備離線後難以重現同一環境;若直接更換本機,又可能增加設定與權限核對成本。對只需要完成一次發版、等待公司設備到位,或需要讓跨境技術人員遠端協作的團隊,按週期使用一台可持續連線的 Mac,並先以 Archive 和上傳結果驗收,通常比在最後關頭反覆撤銷憑證更穩妥。

常見問題

Apple Distribution 憑證過期後,原本上架的 App 還能更新嗎?

可以先區分 App 是否仍在架、會員資格是否有效,以及目前更新所用的簽名資產。過期的分發憑證不能繼續用來簽署新的構建,但不等於 App 必須下架,也不代表會員資格同步失效。完成新簽名、描述檔及上傳驗收後,才可判斷更新鏈路是否恢復。

Xcode 的自動簽名會自行處理新的分發憑證嗎?

在專案啟用自動管理簽名、登入正確團隊,且使用者具備所需憑證資源權限時,Xcode 可配合雲端管理的簽名資產完成分發流程。但它不是無條件修復工具;團隊選錯、權限不足或專案仍採手動簽名時,仍需先修正設定。

手上有分發憑證檔案,卻沒有私鑰,還能完成簽名嗎?

單獨下載的憑證檔案只代表公開憑證部分,不能取代原 Mac 鑰匙圈內的對應私鑰。若原裝置或原負責人仍可安全存取,應先完成簽名身份交接;若私鑰無法找回,則由具備權限的成員建立新的簽名資產,並重新製作相符的描述檔。

新建分發憑證後,為什麼描述檔仍然顯示無效?

描述檔記錄的是特定 App ID、分發用途及簽名資產關係。只建立新憑證而沒有重新產生或下載相符的 App Store Connect 描述檔,或在 Xcode 中仍選用舊檔,都可能造成不匹配。應確認團隊、Bundle ID、簽名方式與描述檔均屬同一組設定。

換一台 Mac 後,怎樣恢復原本的 App 簽名與上傳流程?

先確認新 Mac 的 Xcode、Apple 帳號、團隊及鑰匙圈狀態,再判斷原簽名身份是否包含可用私鑰。手動簽名專案需要重新安裝完整簽名資產;若私鑰不可交接,就建立新的憑證與描述檔。最後以一次新的 Archive、簽名檢查及 App Store Connect 構建狀態作為驗收依據。

用 NOVAKVM 遠端 Mac,穩定恢復 App 發佈流程

透過 NOVAKVM 租用 M4 Mac,快速取得可供建置、簽署與上傳的遠端 macOS 環境。

即使原有建置 Mac 無法使用,您仍可透過瀏覽器遠端連線,持續處理版本更新工作。

查看定價 →