Android签名

apk签名的作用:

    1.防止第三方篡改自己的app

    2.防止别人用相同包名的apk替换覆盖手机上已经安装的app


签名的意义在于 指定了App的发行机构、版权问题

使用AndroidStudio开发,平时我们调试程序默认用的debug.keystore


破解一个apk需要对这个apk文件重新签名,如果没有拿到打包签名时的私钥是无法破解的,但是如果没有进行正式签名容易被破解修改其中的文件,最后打包做出来的盗版软件。


Android签名有一个专门的工具,signapk.jar; 而jarsign是Java自带的签名工具,是可以用来对jar进行签名的。二者的区别就是签名的文件不一样,算法都是一样 


数字签名是为了保证apk文件不被别人篡改,重新打包的时候会对apk文件中除了MANIFEST.MF、CERT.RSA、CERT.SF这三个以外的所有文件做一次sha1算法,获取数据摘要,由于篡改后的私钥和篡改之前的私钥不一样最后 与上面3个文件中的校验信息和计算出来的数据摘要不一致,应用程序还是不能安装成功


这里简单介绍下数据指纹、签名文件(后缀名为SF)、证书文件(后缀名为RSA)是什么东西。

数据摘要(数据指纹):每一个数据都有一个对应的MD5或者SHA的加密字符串

签名文件:数据摘要+RSA算法

证书里面包含了公钥和其他信息


给apk 签名可以带来以下好处: 

1、应用程序升级:如果你希望用户无缝升级到新的版本,那么你必须用同一个证书进行签名。这是由于只有以同一个证书签名,系统才会允许安装升级的应用程序。 如果你采用了不同的证书,那么系统会要求你的应用程序采用不同的包名称,在这种情况下相当于安装了一个全新的应用程序。如果想升级应用程序,签名证书要相同,包名称要相同!

2.、应用程序模块化:Android 系统可以允许同一个证书签名的多个应用程序在一个进程里运行,系统实际把他们作为一个单个的应用程序,此时就可以把我们的应用程序以模块的方式进行部署,而用户可以独立的升级其中的一个模块

3.、代码或者数据共享:Android 提供了基于签名的权限机制,那么一个应用程序就可以为另一个以相同证书签名的应用程序公开自己的功能。以同一个证书对多个应用程序进行签名,利用基于签名的权限检查,你就可以在应用程序间以安全的方式共享代码和数据了。 

4.不同的应用程序之间,想共享数据,或者共享代码,那么要让他们运行在同一个进程中,而且要让他们用相同的证书签名。





jks文件,也就是我们生成签名用的私钥(数字证书)

当签名证书一致,系统会认为这两个apk是同一个应用程序的不同版本,如果签名证书不一致,Android 系统会认为你这是两个不同的应用程序。


创建数字证书的时候注意证书的有限期,谷歌强制要求有限期到2033年10月22日以后。

没有数字证书签名过的apk是无法安装到Android 系统中的


apk程序有两种模式:调试模式 debug mode  、发布模式release mode

在我们正常的调试程序的时候as会默认使用dubug来为apk签名

存放位置 C:\Users\xiongpc\.android\debug.keystore    xiongpc 是计算机账户名


1.debug mode  该模式签名的应用程序不能在Android Market上架销售,它会强制你使用自己的签名;

​debug.keystore在不同的机器上所生成的可能都不一样,就意味着如果你换了机器进行apk版本升级,那么将会出现上面那种程序不能覆盖安装的问题。

不要小视这个问题,如果你开发的程序只有你自己使用,当然无所谓,卸载再安装就可以了。但要是你的软件有很多使用客户,这就是大问题了,就相当于软件不具备升级功能! 



2. 发布模式(release mode) : 当要发布程序时,开发者就需要使用自己的数字证书给apk包签名


使用自己的数字证书给APK签名的两种方法:


1、通过DOS命令来对APK签名(具体看博客keytool工具)。

2、用as提供的方法。


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值