Firma de código en iOS
La firma de código en iOS es necesaria para distribuir tu aplicación a través de la tienda oficial Apple App Store o posiblemente tiendas alternativas en la Unión Europea y, en general, para instalarla y ejecutarla en dispositivos de usuarios finales.
Requisitos previos
Sección titulada “Requisitos previos”La firma de código en iOS requiere inscribirse en el programa de Apple Developer, que al momento de escribir esto cuesta 99$ al año. También necesitas un dispositivo Apple en el que realizar la firma de código. Esto es requerido por el proceso de firma y debido a los Términos y Condiciones de Apple.
Para distribuir aplicaciones iOS debes tener tu identificador de paquete (bundle identifier) registrado en App Store Connect, un certificado de firma de código de iOS adecuado y un perfil de aprovisionamiento móvil que los vincule y habilite las capacidades de iOS utilizadas por tu aplicación. Estos requisitos pueden ser gestionados automáticamente por Xcode o proporcionarse de forma manual.
Firma automática
Sección titulada «Firma automática»Dejar que Xcode gestione la firma y el aprovisionamiento de tu aplicación es la forma más conveniente de exportar tu aplicación iOS para ser distribuida. Registra automáticamente tu identificador de paquete, gestiona los cambios en las capacidades de iOS y configura un certificado adecuado según tu método de exportación.
La firma automática está habilitada por defecto y utiliza la cuenta configurada en Xcode para autenticarse cuando se usa en tu máquina local.
Para registrar tu cuenta, abre la aplicación Xcode y abre la página de Configuración en el menú Xcode > Settings, cambia a la pestaña Cuentas (Accounts) y haz clic en el icono +.
Para utilizar la firma automática en plataformas CI/CD debes crear una clave API de App Store Connect
y definir las variables de entorno APPLE_API_ISSUER, APPLE_API_KEY y APPLE_API_KEY_PATH.
Abre la página de Usuarios y acceso de App Store Connect, selecciona la pestaña Integraciones, haz clic en el botón Añadir y selecciona un nombre y acceso de Administrador.
El APPLE_API_ISSUER (Issuer ID) se muestra encima de la tabla de claves, y la APPLE_API_KEY es el valor de la columna ID de clave en esa tabla.
También necesitas descargar la clave privada, lo cual solo se puede hacer una vez y solo es visible tras recargar la página (el botón se muestra en la fila de la tabla para la clave recién creada).
La ruta del archivo de la clave privada debe configurarse mediante la variable de entorno APPLE_API_KEY_PATH.
Firma manual
Sección titulada «Firma manual»Para firmar manualmente tu aplicación iOS puedes proporcionar el certificado y el perfil de aprovisionamiento móvil mediante variables de entorno:
- IOS_CERTIFICATE: representación en base64 del certificado exportado desde el Llavero (Keychain).
- IOS_CERTIFICATE_PASSWORD: contraseña del certificado establecida al exportarlo desde el Llavero (Keychain).
- IOS_MOBILE_PROVISION: representación en base64 del perfil de aprovisionamiento.
Las siguientes secciones explican cómo obtener estos valores.
Certificado de firma
Sección titulada «Certificado de firma»Tras inscribirte, navega a la página de Certificados para crear un nuevo certificado de Apple Distribution. Descarga el nuevo certificado e instálalo en el Llavero (Keychain) de macOS.
Para exportar la clave del certificado, abre la aplicación "Acceso a Llaveros" (Keychain Access), despliega la entrada del certificado, haz clic derecho en la clave y selecciona el elemento "Exportar <nombre-de-clave>". Selecciona la ruta del archivo .p12 exportado y recuerda su contraseña.
Ejecuta el siguiente comando base64 para convertir el certificado a base64 y copiarlo al portapapeles:
base64 -i <path-to-certificate.p12> | pbcopyEl valor en el portapapeles es ahora la representación en base64 del certificado de firma.
Guárdalo y úsalo como el valor de la variable de entorno IOS_CERTIFICATE.
La contraseña del certificado debe configurarse en la variable IOS_CERTIFICATE_PASSWORD.
Perfil de aprovisionamiento
Sección titulada «Perfil de aprovisionamiento»Además, debes proporcionar el perfil de aprovisionamiento para tu aplicación.
En la página de Identificadores,
crea un nuevo App ID y asegúrate de que su valor "Bundle ID" coincida con el identificador establecido en la configuración de identifier.
Navega a la página de Perfiles para crear un nuevo perfil de aprovisionamiento. Para la distribución en App Store, debe ser un perfil de "App Store Connect". Selecciona el App ID adecuado y vincula el certificado que creaste previamente.
Tras crear el perfil de aprovisionamiento, descárgalo y ejecuta el siguiente comando base64 para convertir el perfil y copiarlo al portapapeles:
base64 -i <path-to-profile.mobileprovision> | pbcopyEl valor en el portapapeles es ahora la representación en base64 del perfil de aprovisionamiento.
Guárdalo y úsalo como el valor de la variable de entorno IOS_MOBILE_PROVISION.
¡Ahora puedes construir tu aplicación iOS y distribuirla en la App Store!
© 2026 Colaboradores de Tauri. CC-BY / MIT