Google play store App ?簽名

內(nèi)容來自官方文檔

前言

Android 要求所有 APK 在安裝到設備上或更新之前都使用證書進行數(shù)字簽名。
android app bundles 是生成app所有需要的資源文件包,包含代碼,各種res 等等评肆。 android studio直接生成的apk包含各種系統(tǒng)和語言的文件:比如x86 和arm cpu的so 文件,各種操作系統(tǒng)的文件闷祥,各種語言的文件等笨觅。 如果將android app bundles 提交給google play store申窘,那么apk將在用戶下載安裝之前由google play store從android app bundle(aab) 中抽取適用于用戶設備的資源文件和代碼生成砸泛。 相比于android studio直接生成的apk文件十籍,aab 生成的apk只包含適用于用戶設備的so文件,比如只有arm so文件唇礁,只適用于用戶設備操作系統(tǒng)和尺碼的資源文件等勾栗。會比傳統(tǒng)的apk小不少。
如果將android app bundles 提交給google play store發(fā)布盏筐,那么围俘, 在生成apk的時候,需要google play store對apk進行簽名机断。

使用 Android App Bundles 發(fā)布時楷拳,您需要先使用上傳密鑰對應用程序包進行簽名,然后再將其上傳到 Play 管理中心吏奸,其余的工作由 Play App Signing 負責。 對于在 Play 商店(2021 年 8 月之前創(chuàng)建)或其他商店使用 APK 分發(fā)的應用陶耍,您必須手動簽署您的 APK 才能上傳奋蔚。
今天講一下android app bundles 在發(fā)布到google play store的過程中的簽名。

Play 應用簽名

借助 Play App Signing烈钞,Google 可以為您管理和保護您的應用的簽名密鑰泊碑,并使用它來簽署您的 APK 以進行分發(fā)。 而且毯欣,由于 app bundle 將構(gòu)建和簽名 APK 延遲到 Google Play 商店馒过,因此您需要在上傳 app bundle 之前配置 Play App Signing。 這樣做可以讓您從以下方面受益:

  • 使用 Android App Bundle 并支持 Google Play 的高級交付模式酗钞。 Android App Bundle 使您的應用程序更小腹忽,您的發(fā)布更簡單来累,并且可以使用功能模塊并提供即時體驗。
  • 提高您的簽名密鑰的安全性窘奏,并可以使用單獨的上傳密鑰對您上傳到 Google Play 的應用程序包進行簽名嘹锁。
  • 新安裝的一次性密鑰升級可讓您更改應用簽名密鑰,以防現(xiàn)有的密鑰遭到破壞或需要遷移到加密更強的密鑰

Play App Signing 使用兩個密鑰:應用簽名密鑰和上傳密鑰着裹。 在上傳到 Google Play 商店之前领猾,需要保留上傳密鑰并使用它來簽署應用程序。 Google 使用上傳證書來驗證開發(fā)者身份骇扇,使用應用簽名密鑰對 APK 進行簽名以進行分發(fā)摔竿,如圖 1 所示。通過使用單獨的上傳密鑰少孝,如果密鑰丟失或丟失拯坟,可以請求重置上傳密鑰。
相比之下韭山,對于 2021 年 8 月之前創(chuàng)建的未選擇加入 Play 應用簽名的應用郁季,如果開發(fā)者丟失了應用的簽名密鑰,將無法更新應用钱磅。

image.png

開發(fā)者的密鑰存儲的框架與 Google 用來存儲它自身的密鑰的框架是同一個梦裂,并受 Google 密鑰管理服務的保護。 可以閱讀 Google Cloud 安全白皮書來了解有關 Google 技術基礎架構(gòu)的更多信息盖淡。

當使用 Play App Signing 時年柠,如果丟失了上傳密鑰,或者它被泄露褪迟,可以聯(lián)系 Google 撤銷舊的上傳密鑰冗恨,然后生成一個新的。 由于開發(fā)者應用簽名密鑰受 Google 保護味赃,因此即使更改了上傳密鑰掀抹,也可以繼續(xù)上傳新版本的應用,來作為對原始應用的更新心俗。

密鑰庫傲武、密鑰和證書

Java 密鑰庫(.jks 或 .keystore)是用作證書和私鑰存儲庫的二進制文件。
公鑰證書(.der 或 .pem 文件)城榛,也稱為數(shù)字證書或身份證書揪利,包含公鑰/私鑰對的公鑰,以及標識所有者的其他一些元數(shù)據(jù)(例如狠持,名稱和位置)誰持有相應的私鑰疟位。
以下是我們應該了解的不同類型的key:

  • 應用簽名密鑰:用于對安裝在用戶設備上的 APK 進行簽名的密鑰。作為 Android 安全更新模型的一部分喘垂,簽名密鑰在您的應用程序的生命周期內(nèi)永遠不會更改甜刻。應用簽名密鑰是私有的绍撞,必須保密。但是罢吃,您可以共享使用您的應用簽名密鑰生成的證書楚午。
  • 上傳密鑰:在您上傳應用程序包或 APK 以使用 Google Play 進行應用簽名之前,您使用該密鑰簽署該應用程序包或 APK尿招。您必須對上傳密鑰保密矾柜。但是,您可以共享使用上傳密鑰生成的證書就谜。您可以通過以下方式之一生成上傳密鑰:
    -- 如果您選擇讓 Google 為您生成應用簽名密鑰怪蔑,那么您用于簽署應用以供發(fā)布的密鑰就是您的上傳密鑰。
    -- 如果您在選擇加入新應用或現(xiàn)有應用時向 Google 提供應用簽名密鑰丧荐,那么您可以選擇在選擇加入期間或之后生成新的上傳密鑰以提高安全性缆瓣。
    -- 如果您不生成新的上傳密鑰,您將繼續(xù)使用您的應用簽名密鑰作為上傳密鑰來簽署每個版本虹统。

提示:為確保您的密鑰安全弓坞,最好確保您的應用簽名密鑰和上傳密鑰不同。

可以在Android Studio -> Generate Signed Bundle or APK 來為app bundle或者apk 進行簽名车荔,根據(jù)提示可以用已有的key store來簽名渡冻,也可以在對話框中新生成一個簽名。 如果你的app以前以前沒有上架過忧便,那么這個簽名的密鑰叫做上傳密鑰族吻。

如果您已經(jīng)有上傳密鑰,請使用它來簽署應用程序珠增。 相反超歌,如果您的應用已使用現(xiàn)有應用簽名密鑰簽名并發(fā)布到 Google Play 商店,請使用它對您的應用(apk)進行簽名蒂教,并確保對其進行加密并導出巍举, 用作您的應用在Play 上的應用簽名。 您可以稍后生成單獨的上傳密鑰并在 Google Play 中注冊您的上傳密鑰的公共證書悴品,以對您的應用程序進行簽名和上傳后續(xù)更新禀综。

更多信息查看后續(xù)官方文檔https://developer.android.com/studio/publish/app-signing#sign-apk

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市苔严,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌孤澎,老刑警劉巖届氢,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異覆旭,居然都是意外死亡退子,警方通過查閱死者的電腦和手機岖妄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來寂祥,“玉大人荐虐,你說我怎么就攤上這事⊥杵荆” “怎么了福扬?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長惜犀。 經(jīng)常有香客問我铛碑,道長,這世上最難降的妖魔是什么虽界? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任汽烦,我火速辦了婚禮,結(jié)果婚禮上莉御,老公的妹妹穿的比我還像新娘撇吞。我一直安慰自己,他們只是感情好礁叔,可當我...
    茶點故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布牍颈。 她就那樣靜靜地躺著,像睡著了一般晴圾。 火紅的嫁衣襯著肌膚如雪颂砸。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天死姚,我揣著相機與錄音人乓,去河邊找鬼。 笑死都毒,一個胖子當著我的面吹牛色罚,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播账劲,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼戳护,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了瀑焦?” 一聲冷哼從身側(cè)響起腌且,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎榛瓮,沒想到半個月后铺董,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡禀晓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年精续,在試婚紗的時候發(fā)現(xiàn)自己被綠了坝锰。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,133評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡重付,死狀恐怖顷级,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情确垫,我是刑警寧澤弓颈,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站森爽,受9級特大地震影響恨豁,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜爬迟,卻給世界環(huán)境...
    茶點故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一橘蜜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧付呕,春花似錦计福、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至姆钉,卻和暖如春说订,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背潮瓶。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工陶冷, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人毯辅。 一個月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓埂伦,卻偏偏與公主長得像,于是被迫代替她去往敵國和親思恐。 傳聞我的和親對象是個殘疾皇子沾谜,可洞房花燭夜當晚...
    茶點故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內(nèi)容