Android如何安全替換證書(shū)

證書(shū)過(guò)期了榛鼎?L雍簟!

也不知到當(dāng)初是那條筋搭錯(cuò)了者娱,將證書(shū)的時(shí)間弄得這么短抡笼,在這里強(qiáng)烈的提醒一下各位,在生成證書(shū)的時(shí)候一定要注意一下時(shí)間黄鳍,一般將時(shí)間設(shè)在25年以上就可以了(上架到google play是必須在25年以上的)⊥埔觯現(xiàn)在證書(shū)過(guò)期了,那么沒(méi)辦法框沟,只能換了藏古,直接替換證書(shū)會(huì)有一個(gè)問(wèn)題就是需要將之前的舊證書(shū)的app卸載之后才能重裝。這就問(wèn)題大了忍燥。這樣用戶(hù)的數(shù)據(jù)不就沒(méi)了嗎拧晕?看來(lái)還是得找別的方案。

V1和V2簽名方式

用過(guò)Android studio的打包就會(huì)知道梅垄,在簽名那塊是有V1和V2兩種的厂捞,勾選就可以了,使用gradlew命令去打包的也可以在build.gradle(app)中設(shè)置的:

signingConfigs {
    release {
    //code...
        v1SigningEnabled true //啟用v1
        v2SigningEnabled true //啟用v2
    }
}

V3簽名方式

V2队丝,解決了V1不安全的問(wèn)題靡馁。V3要解決的問(wèn)題就是讓不同證書(shū)之間可以平滑過(guò)渡。(但是V3簽名方式是有限制的机久,下面再說(shuō))
看了一下官方臭墨,發(fā)現(xiàn)簽名方式有V3了(悄悄地告訴你,還有V4了)膘盖。于是就看了一下胧弛,大致的簽名方式是這樣的:
首先尤误,你得準(zhǔn)備一些文件:
old_project.jks (舊的證書(shū),在我這就是我那過(guò)期的證書(shū))
new_project.jks (新的)
old.apk(一個(gè)使用舊證書(shū)打包的apk叶圃,沒(méi)有證書(shū)的也行)
apksigner(用于apk簽名的工具,請(qǐng)使用29.0.2以上的践图,這個(gè)是在sdk中build-tools文件夾下找到的)
第二步:這一步稱(chēng)之為輪替掺冠,也叫沿襲,生成lineage码党,通過(guò)下面這條命令就可以了:

apksigner rotate --out lineage --old-signer  --ks  old_project.jks --new-signer --ks  new_project.jks

這樣就會(huì)在當(dāng)前文件夾下新生成一個(gè)名為“l(fā)ineage”的文件德崭。(這個(gè)文件很重要),這一步是必須舊證書(shū)在前揖盘,新證書(shū)在后眉厨,這樣才是一個(gè)正確的輪替。(雖然換過(guò)來(lái)也是成功的)

第三步:使用上面所有的東西(包括生成的lineage)作V3簽名:

apksigner sign --ks old_project.jks --next-signer --ks new_project.jks --lineage lineage --out release.apk --in old.apk

這樣就完成了兽狭,你可以通過(guò)命令去檢查一下是否已經(jīng)是啟用了V3

apksigner verify --verbose release.apk
檢查V3簽名

可以看到V3的那一行已經(jīng)是true了憾股。

雞肋的V3

真正研究過(guò)之后發(fā)現(xiàn),V3簽名箕慧,很是雞肋:
首先服球,V3是android 9.0開(kāi)始支持的。也就是說(shuō)如果你的手機(jī)是Android9.0之前的颠焦,都不能覆蓋安裝斩熊,第二,由于證書(shū)過(guò)期了伐庭,那么就是說(shuō)無(wú)法上架到應(yīng)用寶(可能有些應(yīng)用市場(chǎng)是能上的粉渠,但是大多數(shù)應(yīng)用市場(chǎng)是上不了的),那么使用V3簽名方式打包之后的apk圾另,由于打包過(guò)程使用了個(gè)密鑰庫(kù)(也就是兩個(gè).jks文件)霸株,你猜猜apk的簽名是誰(shuí)的呢?使用keytool -list -printcert -jarfile命令查看了一下集乔,是舊的4狙谩!=戎(也就是輪替的時(shí)候放在前的證書(shū))箫攀。所以依舊是上架失敗的!S姿ァ靴跛!白忙活了。除非應(yīng)用市場(chǎng)將其檢驗(yàn)方式換成V3的應(yīng)該就可以了渡嚣,可是并非所有版本的Android系統(tǒng)都可以直接覆蓋安裝梢睛,所以就算是安全上架了肥印,系統(tǒng)版本低的還是要卸載才能安裝【希可能應(yīng)用市場(chǎng)也是基于這個(gè)考慮吧深碱。

最后

如果需要更詳細(xì)的了解V3簽名方案,可以查看官方文檔Apk簽名方案V3
更加詳細(xì)的簽名操作可以看這里apksigner

最最后

希望大家在開(kāi)始項(xiàng)目的時(shí)候一定要檢查一下使用的證書(shū)是不是有問(wèn)題藏畅。如果有敷硅,趕緊重新弄一個(gè)!S溲帧=时摹!榜旦!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末幽七,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子溅呢,更是在濱河造成了極大的恐慌澡屡,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,406評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咐旧,死亡現(xiàn)場(chǎng)離奇詭異挪蹭,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)休偶,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén)梁厉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人踏兜,你說(shuō)我怎么就攤上這事词顾。” “怎么了碱妆?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,711評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵肉盹,是天一觀(guān)的道長(zhǎng)。 經(jīng)常有香客問(wèn)我疹尾,道長(zhǎng)上忍,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,380評(píng)論 1 293
  • 正文 為了忘掉前任纳本,我火速辦了婚禮窍蓝,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘繁成。我一直安慰自己吓笙,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布巾腕。 她就那樣靜靜地躺著面睛,像睡著了一般絮蒿。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上叁鉴,一...
    開(kāi)封第一講書(shū)人閱讀 51,301評(píng)論 1 301
  • 那天土涝,我揣著相機(jī)與錄音,去河邊找鬼幌墓。 笑死但壮,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的克锣。 我是一名探鬼主播茵肃,決...
    沈念sama閱讀 40,145評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼腔长,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼袭祟!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起捞附,我...
    開(kāi)封第一講書(shū)人閱讀 39,008評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤巾乳,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后鸟召,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體胆绊,經(jīng)...
    沈念sama閱讀 45,443評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評(píng)論 3 334
  • 正文 我和宋清朗相戀三年欧募,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了压状。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,795評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡跟继,死狀恐怖种冬,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情舔糖,我是刑警寧澤娱两,帶...
    沈念sama閱讀 35,501評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站金吗,受9級(jí)特大地震影響十兢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜摇庙,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評(píng)論 3 328
  • 文/蒙蒙 一旱物、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧卫袒,春花似錦异袄、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,731評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)封孙。三九已至,卻和暖如春讽营,著一層夾襖步出監(jiān)牢的瞬間虎忌,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,865評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工橱鹏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留膜蠢,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,899評(píng)論 2 370
  • 正文 我出身青樓莉兰,卻偏偏與公主長(zhǎng)得像挑围,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子糖荒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容