P12企业签名设备数量 做签名这几年的工作随笔

今天早上我刚擦完桌子,打开后台登录页,微信电话就弹了出来,是上周联系过我的一个做本地生鲜团购的老板,上来就是一通急着说,之前在别的地方做的IPA签名,不到三天就掉了,现在几百个团长都打不开进货端口,整个上午的配送都要乱了,问我能不能马上给他处理好。我安抚了他两句,让他把IPA包发过来,先给他安排了临时的超级签名顶着,再帮他走企业签名的流程,趁着打包的间隙,我也忍不住想念叨念叨做这行这么久,攒下来的这些细碎感受。

做苹果签名这行,其实门槛说高不高说低不低,但是能一直做下来靠的就是一个稳字,很多人刚入行只想着低价抢客户,拼了命压缩成本,最后砸了招牌走不下去。就说大家最关心的P12企业签名设备数量,我每天都要跟不下十个客户解释这个问题,很多客户上来就问,你们家P12企业签名是不是不限设备数量?是不是越不限越划算?其实真不是,苹果给每张企业开发证书本来就有隐性的设备承载上限,你超出了这个阈值,苹果的风控系统分分钟就能检测到,掉签闪退都是早晚的事。我做了快三年,见过太多同行,为了多赚点钱,把一张P12证书挂个七八上千台设备,甚至有的能挂到上万台,把成本摊到极低,卖出去的价格比成本高一点就做,看起来客户占了便宜,实际上不出半个月肯定触发风控,证书一被封,所有签过的应用全打不开,客户那边炸锅,服务商要么拉黑不管,要么就让客户加钱重新签,折腾来折腾去,吃亏的还是客户。

我这边不管做哪种类型的签名,首先卡的就是设备数量,哪怕是最便宜的共享企业签名,我也会严格控制每张证书的设备数不超过承载量的七成,剩下三成留出来应对波动和新增,绝对不会超量堆设备。就说批量签名,很多做流量的客户,一天要出两三百个安装包,批量签名最容易出问题,不少小工作室用的都是网上扒来的免费脚本,一口气几百个包直接往苹果接口怼,不仅签出来的包容易出问题闪退,还容易触发接口限制,牵连整个证书的其他应用。我这边的批量签名脚本都是自己找人改的,每签十个包就自动停三分钟,错开苹果的风控检测,批量签出来的包我也会随机抽几个安装测试,确认能正常打开不闪退才会发给客户,就是怕出问题影响客户的业务。

说到自动续签,这也是很多客户搞不清楚的地方,很多小渠道打着免费自动续签的旗号拉客户,实际上那种自动续签就是掉签之后让用户自己跳转到网页重新下载安装包,不仅麻烦用户,还经常因为网络或者证书的问题签不成功,一堆用户投诉。我这边做的自动续签,是把用户的设备信息提前加密存在合规的服务器里,只要证书没有被永久封禁,哪怕掉签了,用户不需要重新下载安装包,只要打开应用就能自动完成续签,全程不用用户动手,也不会闪退,对客户来说体验好太多,很少会因为掉签流失用户。当然自动续签也不是万能的,要是遇到证书被苹果封禁,我们也会在一小时内给客户更换新证书,更新之后自动续签照样生效,不用客户折腾。

证书管理也是我一直放在心上的事,我这边不管是企业签名用的P12证书,还是超级签名用的个人开发者证书,都是分库分类管理的,不同行业的应用绝对不混签,比如涉及金融、工具类的敏感应用,我会单独拿证书出来签,不和普通的企业内部应用、轻量工具应用放一起,就是怕某一个应用被举报,牵连整个证书上的所有客户。之前我听说隔壁一个同行,把一个棋牌应用和十几个企业内部OA应用放到同一个P12证书里,结果棋牌应用被举报,整个证书被封,十几个客户一起找他算账,最后他赔了不少钱,客户也全走光了。这种事我是绝对不会让它发生在我这边,哪怕多买几张证书多花点成本,也不会混签图省事。

不同的客户有不同的使用场景,我也会给客户推荐不同的签名方式,不会一股脑给客户推贵的。比如刚创业的小团队做应用内测,整个团队加测试用户也就几十上百号人,我一般会推荐超级签名,按设备数收费,一个设备也就一块多两块钱,用完即止,稳定而且成本低,掉签还有自动续签,不用操心。要是企业做内部的OA系统,或者给经销商用的内部培训系统,设备数量几百上千,不想按设备数付费,我就推荐做P12企业签名,可以做独立证书,整个证书只放你一个客户的应用,严格控制设备数量,稳定靠谱,一年下来也没几次掉签。还有很多做H5的客户,想要把应用做成APP的形式,又不想给苹果交抽成,也不想等漫长的官方审核,我就会帮着做H5封装,封装完再做IPA签名,做出来的应用和原生APP体验差不了多少,用户直接就能安装,很多做本地服务、社区团购的客户都特别喜欢这种方式。

其实我也帮客户做官方上架,很多人以为我们做签名的只做侧载,其实不是,我一直跟客户说,能走官方上架的一定要走官方上架,官方上架的应用放在App Store里,根本不会掉签不会闪退,用户下载也方便,信任度还高,不存在任何风控问题。我这边也会帮客户做上架前的调整,针对苹果的审核规则修改内容,很多客户原来自己提交三四次都过不了,我帮着调整之后都能顺利过审,也省了客户长期签名的费用。只有那些确实不符合审核规则,或者是企业内部使用不对外开放,就是用来做测试的应用,我才会推荐客户用签名的方式。

说到价格渠道差异,这也是很多客户问的最多的,为什么市面上同样是企业签名,价格从几十块一个月到几千块一个月都有,差这么多?其实核心区别就是两个,一个是证书来源,一个就是P12企业签名设备数量的控制。几十块几百块的共享签名,都是拼了命往一张证书里堆设备,成本摊下来很低,所以卖的便宜,但是掉签风险极高,说掉就掉,根本没保障。而几千块的独立企业签名,整个证书就是你一个人用,设备数量你自己控制,我们也不会超量给你加,自然稳定,价格也就高一些。超级签名也是一样,市面上有的卖几毛钱一个设备,用的都是黑卡刷来的个人开发者账号,哪天苹果一封,整个证书的所有设备都用不了,你找服务商都找不到人,我这边用的都是自己实名办理的个人开发者账号,每个账号严格控制设备数量不超上限,成本虽然高一点,但是稳定,不会莫名其妙用不了。

我之前也遇到过不少客户,刚开始觉得我这边价格比别处高一点,转头去买了便宜的,结果不到一周掉个两三次,折腾的用户都流失了,最后还是回来找我。上个月就有个做企业培训的客户,之前找了一个三百块一个月的不限设备企业签名,觉得捡了大便宜,结果不到一周就掉签了,那时候他们刚好在给全国的经销商做三天的封闭式培训,几百个经销商打不开应用,老板急得连夜给我打语音,说话都带颤音,让我赶紧帮他救场。我查了一下他之前的证书,一张P12挂了快八千台设备,早就超出苹果的限制,被苹果标记之后刚好被举报,直接封死了。我当天晚上就给他出了独立证书,控制设备数量在五百台以内,刚好够他的经销商使用,到现在两个多月了,一次都没掉过,他后来给我介绍了好几个做企业服务的客户,说就信我这边的稳。

这两年苹果的风控越来越严,掉签闪退的概率比之前高了不少,所以我就更注意控制设备数量,宁可少接几个客户,也不会为了多赚钱超量加设备。之前有个做流量的客户,要给我三倍的价钱,让我把一千台设备放到一个本来只放三百台的证书里,我直接拒绝了,不是我不想赚这个钱,是我知道放进去不出十天肯定掉,到时候不仅他这个客户出问题,同证书其他几个老客户也要受牵连,砸了我自己的招牌,得不偿失。我做这行,靠的就是老客户复购和转介绍,稳一点比什么都强,哪怕赚的少一点,但是做的长久,客户也愿意跟着你。就算偶尔遇到不可控的风控掉签,我也会第一时间给客户处理,能补证书补证书,能换名额换名额,绝对不会让客户晾着等,更不会收额外的费用。这么多年做下来,我始终觉得,做签名服务,稳定靠谱就是最大的口碑,别的花里胡哨的营销都不如客户用着放心来得实在。