给apk签名一共要用到3个工具,或者说3个命令,分别是:keytool、jarsigner和zipalign,下面是对这3个工具的简单介绍:
1)keytool:生成数字证书,即密钥,也就是上面说到的扩展名为.keystore的那类文件;
2)jarsigner:使用数字证书给apk文件签名;
3)zipalign:对签名后的apk进行优化,提高与Android系统交互的效率(Android SDK1.6版本开始包含此工具)
从这3个工具的作用也可以看出,这3个工具的使用顺序。通常我们自己所开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书,这就意味着:如果你是第一次做Android应用程序签名,上面的3个工具都将用到;但如果你已经有数字证书了,以后再给其它apk签名时,只需要用到jarsigner和zipalign就可以完成。
为了方便使用上面3个命令,首先需要将上面3个工具所在路径添加到环境变量path中(我说的是为了方便使用,没有说必须要这么做)。怎么配置环境变量就不在此讲解了,这里需要说一下这3个工具默认所在的路径:
1)keytool:该工具位于jdk安装路径的bin目录下;
2)jarsigner:该工具位于jdk安装路径的bin目录下;
3)zipalign:该工具位于Android-sdk-windows/tools/
不知道大家是否注意到keytool和jarsigner两个工具是jdk自带的,也就意味着生成数字证书和文件签名不是Android的专利;另外从字面上理解jarsigner也能猜得出该工具主要是用来给jar文件签名的。
2)生成未经签名的apk文件
既然我们要自己对apk进行签名,就不再需要ADT默认帮我们签名了。如何得到一个未经签名的apk文件呢?打开Eclipse,在Android工程名称上点击右键,依次选择“Android Tools” - “Export Unsigned Application Package ...”,然后选择一个存储位置保存即可。这样就得到了一个未经签名的apk文件。
生成未经签名的apk文件遇到了问题,参考文章:
APK打包时,引用的appcompat_v7工程包报错的解决办法
Android APP打包时,出错:"XXX" is not translated in "af" (Afrikaans), "am" (Amharic), "ar" (Arabic).....
Illegal resource reference: @*android resources are private and not always present 解决方案
3)使用keytool工具生成数字证书
> keytool -genkey -v -keystore liufeng.keystore -alias liufeng.keystore -keyalg RSA -validity 20000
说明:
1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作,-v表示将生成证书的详细信息打印出来,显示在dos窗口中;
2)-keystore liufeng.keystore 表示生成的数字证书的文件名为“liufeng.keystore”;
3)-alias liufeng.keystore 表示证书的别名为“liufeng.keystore”,当然可以不和上面的文件名一样;
4)-keyalg RSA 表示生成密钥文件所采用的算法为RSA;
5)-validity 20000 表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效
在执行上面的命令生成数字证书文件时,会提示你输入一些信息,包括证书的密码,示例如下:
完成上述操作后,在 keytool 所在的目录下会生成xxx.keystore 的数字证书。
4)jarsigner 签名apk
准备条件:
1.jdk的bin路径:例如:C:\Program Files\Java\jdk1.8.0_45\bin
2.签名文件的路径:例如:D:\test\juesKey2
3.未签名的apk路径:例如:D:\test\luyujian.apk
4.签名之后apk存放的路径 例如:D:\test\temp\luyujian_signed.apk
备注:第4个条件签名之后的apk文件名字一定要自己加上去xxx.apk
跳转到目录C:\Program Files\Java\jdk1.8.0_45\bin:
> cd C:\Program Files\Java\jdk1.8.0_45\bin
拼接jarsign配置语句jarsigner -verbose -keystore D:\test\juesKey2 -signedjar D:\test\temp\luyujian_signed.apk D:\test\luyujian.apk jues2 然后按下enter键。
输入密码,按下enter键。没有发生错误即可。
jdk1.8命令:(jdk1.8算法发生了变化,需要指定 -sigalg和-digestalg)
jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore myself.keystore -storepass android -signedjar demo_signed.apk demo.apk myself.keystore
在这里需要注意-storepass android 是我们直接输出了keystore文件的密码,android即我设置的密码,这里需要改成你自己的。如果不想直接写上去也可以去掉,执行命令后会提醒你输入密码。
5)使用zipalign工具优化已经签名的apk(非必须但是建议这么做)
zipalign -v 4 demo_signed.apk demo_signed_aligned.apk
- zipalign是工具名称,-v表示在DOS窗口打印出详细的优化信息;
- demo_signed.apk demo_signed_aligned.apk表示已经对签名文件demo_signed.apk进行了优化,优化后的文件名为demo_signed_aligned.apk