最近用Eclipse开发安卓的项目时,想导出apk在真机上面测试一下,导出的过程中发现,让选择使用原来的keystore或者生成新的keystore,不懂这一步是为了什么。在网上查了一些资料后,总结一下:
1.当项目是第一次打包成apk导出时,我们需要生成一个新的keystore文件(create new keystore),问了方便管理,通常存放在该项目的根目录下,并以.keystore为后缀名命名keystore文件,以便以后辨认。并且选择一组密码,下次要想再使用这个keystore文件的话,需要再次输入这个密码。
在生成密钥库之前,还会让你填写一些keystore的信息,例如别名(alias),密码(password),使用期限(validity)以年为单位。
2.当项目经过版本升级后,变成了2.0,3.0版本,打包导出时,就要选择第一种方式(use existing keystore),这个时候会提示你输入密码信息。
总结:签名的作用在于,当你的应用有了一些受众,而应用经过版本升级之后,需要让用户重新下载新安装包,如果有人恶意发布新版本替换原来的真版本,这个时候keystore的作用就显现出来了。