Android簽名知識(shí)小結(jié)
一、為什么要簽名
開(kāi)發(fā)Android的人這么多,完全有可能大家都把類(lèi)名,包名起成了一個(gè)同樣的名字,這時(shí)候如何區(qū)分?簽名這時(shí)候就是起區(qū)分作用的。
由于開(kāi)發(fā)商可能通過(guò)使用相同的Package Name來(lái)混淆替換已經(jīng)安裝的程序,簽名可以保證相當(dāng)名字,但是簽名不同的包不被替換。
APK如果使用一個(gè)key簽名,發(fā)布時(shí)另一個(gè)key簽名的文件將無(wú)法安裝或覆蓋老的版本,這樣可以防止你已安裝的應(yīng)用被惡意的第三方覆蓋或替換掉。
這樣簽名其實(shí)也是開(kāi)發(fā)者的身份標(biāo)識(shí)。交易中抵賴(lài)等事情發(fā)生時(shí),簽名可以防止抵賴(lài)的發(fā)生。
二、簽名的注意事項(xiàng)
Android系統(tǒng)要求所有的程序經(jīng)過(guò)數(shù)字簽名才能安裝,如果沒(méi)有可用的數(shù)字簽名,系統(tǒng)將不許安裝運(yùn)行此程序。不管是模擬器還是真實(shí)手機(jī)。因此,在設(shè)備或者是模擬器上運(yùn)行調(diào)試程序之前,必須為應(yīng)用程序設(shè)置數(shù)字簽名。
Android簽名的數(shù)字證書(shū)不需要權(quán)威機(jī)構(gòu)來(lái)認(rèn)證,是開(kāi)發(fā)者自己產(chǎn)生的數(shù)字證書(shū),即所謂的自簽名。數(shù)字證書(shū)用來(lái)標(biāo)識(shí)應(yīng)用程序的作者和在應(yīng)用程序之間建立信任關(guān)系,而不是用來(lái)決定最終用戶(hù)可以安裝哪些應(yīng)用程序。
系統(tǒng)僅僅會(huì)在安裝的時(shí)候測(cè)試簽名證書(shū)的有效期,如果應(yīng)用程序的簽名是在安裝之后才到期,那么應(yīng)用程序仍然可以正常啟用。
可以使用標(biāo)準(zhǔn)工具-Keytool and Jarsigner-生成密鑰,來(lái)簽名應(yīng)用程序的.apk文件。
簽名后需使用zipalign優(yōu)化程序。
模擬器開(kāi)發(fā)環(huán)境,開(kāi)發(fā)時(shí)通過(guò)ADB接口上傳的程序會(huì)先自動(dòng)被簽有Debug權(quán)限,然后才傳遞到模擬器。Eclipse菜單的Window -> Preferences -> Android –> Build 下顯示的是我們默認(rèn)的調(diào)試用的簽名數(shù)字證書(shū)。
正式發(fā)布一個(gè)Android應(yīng)用時(shí),必須使用一個(gè)合適的私鑰生成的數(shù)字證書(shū)來(lái)給程序簽名,不能使用ADT插件或者ANT工具生成的調(diào)試證書(shū)來(lái)發(fā)布。
不止一次有用到Android簽名相關(guān)的知識(shí),每次都幾乎從零開(kāi)始在Google上搜索找,不想在繼續(xù)這樣了,找了個(gè)時(shí)間好好整理了一下自己用到的一些碎片知識(shí),于是乎放到這里,一是備忘,二是幫助別人。
從APK文件中獲取簽名信息
使用方法
keytool -list -printcert -jarfile your_apk_file
輸出信息
簽名Owner,Issuer等信息
簽名的fingerprints,如md5及sha1等值
簽名有效期等信息
示例效果
16:29 $ keytool -list -printcert -jarfile akoi_1.2.apk
Signer #1:
Signature:
Owner: CN=Andrew Wallace, OU=droidyue.com, O=droidyue.com, L=Beijing, ST=Beijing, C=86 Issuer: CN=Andrew Wallace, OU=droidyue.com, O=droidyue.com, L=Beijing, ST=Beijing, C=86 Serial number: 11a8a4a3 Valid from: Tue Feb 10 18:07:43 CST 2015 until: Sun Jun 13 18:07:43 CST 3013 Certificate fingerprints: MD5: 46:C5:BE:EF:B5:C9:00:E1:FA:42:50:50:57:54:CA:15 SHA1: C1:14:5D:0A:C2:BF:F6:06:43:20:AE:2C:07:12:97:58:C2:1B:39:D1 SHA256: 0E:88:7D:C2:4C:D6:84:A7:58:D4:24:1E:9D:38:F9:05:98:1E:B2:A2:D7:CB:0F:81:74:60:5B:38:89:FF:21:1C Signature algorithm name: SHA256withRSA Version: 3
從簽名文件中獲取簽名信息
使用方法
keytool -list -v -keystore your_kestore_file
注意,上述命令執(zhí)行后,會(huì)提示輸入密碼,其實(shí)輸入錯(cuò)誤也沒(méi)有關(guān)系,不影響結(jié)果。
輸出信息
簽名Owner,Issuer等信息
簽名的fingerprints,如md5及sha1等值
簽名有效期等信息
示例效果
Keystore type: JKS Keystore provider: SUN Your keystore contains 1 entry Alias name: droidyue.com Creation date: Feb 10, 2015 Entry type: PrivateKeyEntry Certificate chain length: 1 Certificate[1]: Owner: CN=Andrew Wallace, OU=droidyue.com, O=droidyue.com, L=Beijing, ST=Beijing, C=86 Issuer: CN=Andrew Wallace, OU=droidyue.com, O=droidyue.com, L=Beijing, ST=Beijing, C=86 Serial number: 11a8a4a3 Valid from: Tue Feb 10 18:07:43 CST 2015 until: Sun Jun 13 18:07:43 CST 3013 Certificate fingerprints: MD5: 46:C5:BE:EF:B5:C9:00:E1:FA:42:50:50:57:54:CA:15 SHA1: C1:14:5D:0A:C2:BF:F6:06:43:20:AE:2C:07:12:97:58:C2:1B:39:D1 SHA256: 0E:88:7D:C2:4C:D6:84:A7:58:D4:24:1E:9D:38:F9:05:98:1E:B2:A2:D7:CB:0F:81:74:60:5B:38:89:FF:21:1C Signature algorithm name: SHA256withRSA Version: 3
重新簽名APK
在沒(méi)有源碼情況下,我們就能對(duì)apk進(jìn)行更換簽名。
腳本
signapk.sh
備用地址
使用方法
bash signapk.sh your_apk_file your_keystore_file keystore_pass keystore_alias
示例效果
16:57 $ bash signapk.sh weixin6313android740.apk ~/Documents/baidu_disk/百度云同步盤(pán)/droidapp/mykiki 123456 droidyue.com param1 weixin6313android740.apk param2 /Users/androidyue/Documents/droidapp/mykiki param3 123456 param4 droidyue.com deleting: META-INF/MANIFEST.MF deleting: META-INF/DROIDYUE.SF deleting: META-INF/DROIDYUE.RSA adding: META-INF/MANIFEST.MF adding: META-INF/DROIDYUE.SF adding: META-INF/DROIDYUE.RSA ...... Verification succesful
生成的文件會(huì)放在當(dāng)前目錄,其文件名相對(duì)輸入文件,增加了signed_前綴,比如對(duì)weixin6313android740.apk進(jìn)行上述操作得到的輸出文件是signed_weixin6313android740.apk
Gradle build生成簽名APK
想要在執(zhí)行g(shù)radle build時(shí)生成指定簽名的apk,需要在build.gradle中如下修改
android {
signingConfigs {
release {
storeFile file("myrelease.keystore")
storePassword "********"
keyAlias "******"
keyPassword "******"
}
}
buildTypes {
release {
signingConfig signingConfigs.release
}
}
}
以上所述是小編給大家介紹的Android簽名知識(shí)小結(jié),希望對(duì)大家有所幫助!
相關(guān)文章
Android自定義垂直拖動(dòng)seekbar進(jìn)度條
這篇文章主要為大家詳細(xì)介紹了Android自定義垂直拖動(dòng)seekbar進(jìn)度條,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-11-11
Flutter Image實(shí)現(xiàn)圖片加載
這篇文章主要為大家詳細(xì)介紹了Flutter Image實(shí)現(xiàn)圖片加載,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-07-07
Android Fragment(動(dòng)態(tài),靜態(tài))碎片詳解及總結(jié)
這篇文章主要介紹了Android Fragment詳解及總結(jié)的相關(guān)資料,這里對(duì)Android Fragment 動(dòng)態(tài),靜態(tài)碎片進(jìn)行了整理總結(jié),需要的朋友可以參考下2016-12-12
kotlin使用Dagger2的過(guò)程全紀(jì)錄
Dagger2是一款基于Java注解,在編譯階段完成依賴(lài)注入的開(kāi)源庫(kù),主要用于模塊間解耦,方便進(jìn)行測(cè)試。下面這篇文章主要給大家介紹了關(guān)于kotlin使用Dagger2的過(guò)程的相關(guān)資料,需要的朋友可以參考借鑒,下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。2018-03-03
Android開(kāi)發(fā)簡(jiǎn)易音樂(lè)播放器
這篇文章主要為大家詳細(xì)介紹了Android開(kāi)發(fā)簡(jiǎn)易音樂(lè)播放器,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-12-12
Android Studio實(shí)現(xiàn)格式化XML代碼順序
這篇文章主要介紹了Android Studio實(shí)現(xiàn)格式化XML代碼順序,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-03-03
Android編程實(shí)現(xiàn)長(zhǎng)按彈出選項(xiàng)框View進(jìn)行操作的方法
這篇文章主要介紹了Android編程實(shí)現(xiàn)長(zhǎng)按彈出選項(xiàng)框View進(jìn)行操作的方法,結(jié)合實(shí)例形式分析了Android事件響應(yīng)及彈窗的功能、布局相關(guān)操作技巧,需要的朋友可以參考下2017-06-06
Android自定義Dialog內(nèi)部透明、外部遮罩效果
這篇文章主要為大家詳細(xì)介紹了Android自定義Dialog內(nèi)部透明、外部遮罩效果,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2018-10-10

