Android里Apk的证书指纹作用


前言:

私钥签名介绍:

https://www.cnblogs.com/shenkebky/p/8461841.html

 

APK应用发布时候都要进行签名。

生成签名证书:

https://developer.huawei.com/consumer/cn/codelab/HMSPreparation/index.html#2

通过JDK的Keytool工具以及签名文件jks(java key store),导出SHA256指纹。

jks里就可理解成证书(包含公钥)。证书指纹是证书摘要。hash不可逆。

 

该证书指纹要配置在apk集成的第三方应用的平台上。

发布apk后,平台可通过apk获取指纹。可对比判断apk有没有被冒名顶替。

https://www.jianshu.com/p/88871202b6af?utm_campaign=maleskine&utm_content=note&utm_medium=seo_notes&utm_source=recommendation

apk唯一性由包名和签名证书唯一确定。

apk升级时,也要对比包名和签名证书是否一致才可升级。

https://www.zhihu.com/question/266891554/answer/706843550

https://blog.csdn.net/Me_Dong/article/details/53036084


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM