前言:
私鑰簽名介紹:
https://www.cnblogs.com/shenkebky/p/8461841.html
APK應用發布時候都要進行簽名。
生成簽名證書:
https://developer.huawei.com/consumer/cn/codelab/HMSPreparation/index.html#2
通過JDK的Keytool工具以及簽名文件jks(java key store),導出SHA256指紋。
jks里就可理解成證書(包含公鑰)。證書指紋是證書摘要。hash不可逆。
該證書指紋要配置在apk集成的第三方應用的平台上。
發布apk后,平台可通過apk獲取指紋。可對比判斷apk有沒有被冒名頂替。
apk唯一性由包名和簽名證書唯一確定。
apk升級時,也要對比包名和簽名證書是否一致才可升級。