macOS 怎么在终端中查看指定软件的数字签名与证书颁发机构

冷漠man

冷漠man

2026-08-04

574人浏览

原创

直接用终端命令即可查清指定软件的数字签名和证书颁发机构:运行codesign -dv --verbose=4 "/applications/xxx.app",重点关注valid on disk(yes为完好)、authority(如developer id application: acme inc.)和notarized(yes为已公证)。

直接用终端命令就能查清指定软件的数字签名和证书颁发机构,不需要打开图形界面或第三方工具。核心是 codesign 命令,它能读取应用包内嵌的签名元数据,包括签发者(authority)、是否公证、文件完整性等关键信息。

查看完整签名信息(含证书颁发机构)

运行以下命令,把 XXX.app 替换为你想查的实际应用名(如 Postman.appVisual Studio Code.app):

codesign -dv --verbose=4 "/Applications/XXX.app"

输出中重点关注三行:

  • valid on disk:显示 yes 表示签名未被破坏、文件未被篡改;no 则说明签名失效或内容已被修改
  • Authority:这就是证书颁发机构与开发者身份的组合,例如:
    Developer ID Application: Acme Inc.(由 Apple 认证的第三方开发者)
    Apple Distribution: Apple Inc.(苹果官方应用)
    若显示 unidentified developer 或为空,说明签名无效或缺失
  • Notarized:值为 yes 表示该应用已通过苹果公证服务扫描;Ventura 及更新系统对未公证的 Intel 应用默认拦截

快速验证签名是否有效(无输出即正常)

如果只想确认签名有没有问题,不用看细节,用这个简化命令:

DuMate macOS版
DuMate macOS版

DuMate macOS版官方最新版下载,适用于 macOS M 系列芯片设备,支持办公写作、文档处理和跨应用任务执行。

下载
codesign --verify --verbose "/Applications/XXX.app"

执行后:

  • 完全没输出 → 签名有效、文件完整
  • 报错如 code object is not signedinvalid signature → 未签名、签名损坏或证书不可信

查系统预装应用(如 Finder、Safari)的签名

它们不在 /Applications,而是在 /System/Applications/System/Library/CoreServices。需先查真实路径再验证:

  • 运行 ps aux | grep -i "Safari.app",从结果中复制完整路径(如 /System/Applications/Safari.app
  • 再执行 codesign -dv --verbose=4 "/System/Applications/Safari.app"
  • 系统应用的 Authority 通常显示 Apple Mac OS Application Signing,且 valid on disk 必须为 yes;若为 no,可能 SIP 被禁用或系统受损

进一步确认证书链是否可信(进阶)

签名有效 ≠ 证书可信。要确认证书是否由系统信任的根 CA 签发、是否过期或被吊销,可补充执行:

  • 提取签名证书信息:security find-certificate -p /Library/Keychains/System.keychain | openssl x509 -noout -text 2>/dev/null | grep -A1 "Subject\|Issuer\|Validity"
  • 比对当前时间(2026年7月30日)是否在证书的 Not Valid BeforeNot Valid After 时间范围内
  • 检查 Issuer 是否属于系统预置的可信根证书(如 Apple Root CA、DigiCert Global Root 等)

相关专题

更多
Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

2025.10.13

1962

12

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

2025.11.04

268

21

墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

3

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

1

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

4

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

3

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

0

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

0

10

火山引擎对象存储使用教程
火山引擎对象存储使用教程

火山引擎对象存储适合用于网站图片、视频文件、备份数据、静态资源和应用附件管理。本专题整理TOS控制台入口、存储桶创建、地域选择、权限设置、文件上传、访问链接生成、CDN加速、费用查看和常见上传或访问失败问题,帮助用户快速掌握对象存储基础操作。

2026.08.04

1

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程