Android应用签名方法

1.为什么要给Android应用程序签名?
      如果只能用一句简单的话语来回答这个问题的话,我会说:“这是Android系统所要求的”。
      Android系统要求每一个Android应用程序必须要经过数字签名才能够安装到系统中,也就是说如果一个Android应用程序没有经过数字签名,是没有办法安装到系统中的!Android通过数字签名来标识应用程序的作者和在应用程序之间建立信任关系,不是用来决定最终用户可以安装哪些应用程序。这个数字签名由应用程序的作者完成,并不需要权威的数字证书签名机构认证,它只是用来让应用程序包自我认证的。
2.为什么我开发的Android应用程序没有做什么签名也能在模拟器和手机上运行?
      你没有给Android应用程序签名并不代表Android应用程序没有被签名。为了方便我们开发调试程序,ADT会自动的使用debug密钥为应用程序签名。debug密钥?它在哪?debug密钥是一个名为debug.keystore的文件,它的位置:
            系统盘符:/Documents and Settings/jiangdongguo/.android/debug.keystore
jiangdongguo”对应于你自己的windows操作系统用户名,怎么样,是不是已经找到它了。这也就意味着,如果我们想拥有自己的签名,而不是让ADT帮我们签名的话,我们也要有一个属于自己的密钥文件(*.keystore)。

3.Android应用程序签名步骤

      apk的签名工作可以通过两种方式来完成:
            1)通过ADT提供的图形化界面完成apk签名;
            2)完全通过DOS命令来完成apk签名

方法一:通过ADT提供的图形化界面完成apk

1)选择相应工程右键属性->Android Tools->Export Signed Appliction Package

2)为应用创建证书



最后,我们便可以在E:\Android\SPQ\bin\SPQ_signed.apk签名应用。
方法二:下面将讲解如何通过命令的方式完成apk签名
      给apk签名一共要用到3个工具,或者说3个命令,分别是:keytool、jarsignerzipalign,下面是对这3个工具的简单介绍:
            1)keytool:生成数字证书,即密钥,也就是上面说到的扩展名为.keystore的那类文件;
            2)jarsigner:使用数字证书给apk文件签名;
            3)zipalign:对签名后的apk进行优化,提高与Android系统交互的效率(Android SDK1.6版本开始包含此工具)
      从这3个工具的作用也可以看出,这3个工具的使用顺序。通常我们自己所开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书,这就意味着:如果你是第一次做Android应用程序签名,上面的3个工具都将用到;但如果你已经有数字证书了,以后再给其它apk签名时,只需要用到jarsigner和zipalign就可以完成。
      为了方便使用上面3个命令,首先需要将上面3个工具所在路径添加到环境变量path中(我说的是为了方便使用,没有说必须要这么做)。怎么配置环境变量就不在此讲解了,这里需要说一下这3个工具默认所在的路径:
            1)keytool:该工具位于jdk安装路径的bin目录下;
            2)jarsigner:该工具位于jdk安装路径的bin目录下;
      不知道大家是否注意到keytool和jarsigner两个工具是jdk自带的,也就意味着生成数字证书和文件签名不是Android的专利;另外从字面上理解jarsigner也能猜得出该工具主要是用来给jar文件签名的。
1)生成未经签名的apk文件
      既然我们要自己对apk进行签名,就不再需要ADT默认帮我们签名了。如何得到一个未经签名的apk文件呢?打开Eclipse,在Android工程名称上点击右键,依次选择“Android Tools” - “Export Unsigned Application Package ...”,然后选择一个存储位置保存即可。这样就得到了一个未经签名的apk文件。
2)使用keytool工具生成数字证书pcisuntek
      keytool -genkey -v -keystore pcisuntek.keystore-alias pcisuntek.keystore -keyalg RSA -validity 20000
说明:
      1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作,-v表示将生成证书的详细信息打印出来,显示在dos窗口中;
      2)-keystore pcisuntek.keystore 表示生成的数字证书的文件名为“pcisuntek.keystore”;
      3)-alias pcisuntek.keystore 表示证书的别名为“pcisuntek.keystore”,当然可以不和上面的文件名一样;
      4)-keyalg RSA 表示生成密钥文件所采用的算法为RSA;
      5)-validity 20000 表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效
在执行上面的命令生成数字证书文件时,会提示你输入一些信息,包括证书的密码,示例如下:
      
注:执行命令成功,系统会在当前目录(C:\Users\jiangdongguo)生成一个"pcisuntek.keystore"的证书。
3)使用jarsigner工具为Android应用程序签名
      jarsigner -verbose -keystore pcisuntek.keystore -signedjar SPQ_signed.apk SPQ.apk pcisuntek.keystore
说明:
      1)jarsigner是工具名称,-verbose表示将签名过程中的详细信息打印出来,显示在dos窗口中;
      2)-keystore pcisuntek.keystore 表示签名所使用的数字证书所在位置,这里没有写路径,表示在当前目录下;
      3)-signedjar notepad_signed.apk notepad.apk 表示给notepad.apk文件签名,签名后的文件名称为SPQ_signed.apk;
      4)最后面的pcisuntek.keystore 表示证书的别名,对应于生成数字证书时-alias参数后面的名称
        
说明:如果你以前的程序是采用默认签名的方式(即debug签名),一旦换了新的签名应用将不能覆盖安装,必须将原先的程序卸载掉,才能安装上。因为程序覆盖安装主要检查两点:
      1)两个程序的入口Activity是否相同。两个程序如果包名不一样,即使其它所有代码完全一样,也不会被视为同一个程序的不同版本;
      2)两个程序所采用的签名是否相同。如果两个程序所采用的签名不同,即使包名相同,也不会被视为同一个程序的不同版本,不能覆盖安装。
      另外,可能有人可能会认为反正debug签名的应用程序也能安装使用,那也没有必要自己签名了嘛。千万不要这样想,debug签名的应用程序有这样两个限制,或者说风险:
      1)debug签名的应用程序不能在Android Market上架销售,它会强制你使用自己的签名;
      2)debug.keystore在不同的机器上所生成的可能都不一样,就意味着如果你换了机器进行apk版本升级,那么将会出现上面那种程序不能覆盖安装的问题。不要小视这个问题,如果你开发的程序只有你自己使用,当然无所谓,卸载再安装就可以了。但要是你的软件有很多使用客户,这就是大问题了,就相当于软件不具备升级功能!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值