前言:
私钥签名介绍:
https://www.cnblogs.com/shenkebky/p/8461841.html
APK应用发布时候都要进行签名。
生成签名证书:
https://developer.huawei.com/consumer/cn/codelab/HMSPreparation/index.html#2
通过JDK的Keytool工具以及签名文件jks(java key store),导出SHA256指纹。
jks里就可理解成证书(包含公钥)。证书指纹是证书摘要。hash不可逆。
该证书指纹要配置在apk集成的第三方应用的平台上。
发布apk后,平台可通过apk获取指纹。可对比判断apk有没有被冒名顶替。
apk唯一性由包名和签名证书唯一确定。
apk升级时,也要对比包名和签名证书是否一致才可升级。