Android中使用ApkSigner進行簽名以及簽名輪換

問題

Android打包apk時需要使用開發(fā)者證書進行簽名,以前是keystore文件,現(xiàn)在是jks文件。如果使用不同的證書進行簽名钧汹,相同包名的apk是無法覆蓋安裝進行升級的。那么录择,如果證書有效期到了怎么辦拔莱?如果證書信息創(chuàng)建的時候都是瞎寫的,現(xiàn)在想改了怎么辦糊肠?應(yīng)用的開發(fā)商換了辨宠,為了安全,新的開發(fā)商需要使用自己的證書怎么辦货裹?Google在Android9的時代就推出了v3版的簽名方式嗤形,支持更換簽名。但是說實在的弧圆,官方文檔說的其實也不是特別明確赋兵,還是需要摸索和實踐。

參考

https://source.android.google.cn/docs/security/features/apksigning/v3?hl=zh-cn

https://developer.android.google.cn/tools/apksigner?hl=zh-cn#options-sign-general

https://wenchiching.wordpress.com/category/android/

實踐

我準(zhǔn)備了1個小的測試apk搔预,命名為origin.apk霹期。老開發(fā)者證書文件為old.jks,新開發(fā)者證書文件為new.jks拯田,整體放在了本次的工作目錄中历造。后續(xù)命令運行在此目錄。

另外船庇,為了方便執(zhí)行命令吭产,可以配置一下環(huán)境變量,主要把build-tools/xx.x.x和platform-tools兩個目錄配上鸭轮,我們本次會用到的adb和apksigner就在這兩個目錄中臣淤,apksigner要選擇高版本的,不能太舊窃爷,我使用的是build-tools/34.0.0中的apksigner(windows系統(tǒng)下可能是apksigner.bat邑蒋,一樣的)。

思路是這樣的:我們先用兩個證書分別簽名origin.apk按厘,生成old.apk医吊,new.apk。然后再使用輪換簽名的方法逮京,生成一個過渡的old-new.apk遮咖。然后分別驗證覆蓋安裝的情況。

期望效果是:old.apk可以升級到old-new.apk造虏,old-new.apk可以直接升級到new.apk御吞。

注意:使用本文的方法需要拋棄Android9以下的設(shè)備的支持。另外漓藕,命令中一定要指定統(tǒng)一的--rotation-min-sdk-version陶珠,這個版本的作用是,當(dāng)apk被安裝在大于等于這個系統(tǒng)版本的設(shè)備上時享钞,才會啟用簽名輪換揍诽,否則將忽略。最低只能寫28栗竖,再低沒有意義了暑脆,因為不支持。

1. 分別簽名

apksigner sign --ks old.jks --min-sdk-version 28 --out old.apk --in origin.apk
apksigner sign --ks new.jks --min-sdk-version 28 --out new.apk --in origin.apk

2. 生成輪換簽名繼承關(guān)系文件

lineage文件的名字可以隨意命名狐肢,可以理解為這是一個簽名變換的歷史添吗,a換成b,b換成c份名,這些先后關(guān)系需要在文件中聲明碟联。打包apk時會用到。

apksigner rotate \
  --out ./lineage-old-to-new \
  --old-signer --ks old.jks \
  --new-signer --ks new.jks

3. 結(jié)合簽名輪換記錄對apk進行簽名

apksigner sign --ks old.jks --next-signer --ks new.jks --lineage ./lineage-old-to-new --rotation-min-sdk-version 28 --min-sdk-version 28 --out old-new.apk --in origin.apk

4. 分別查看apk內(nèi)簽名情況

apksigner verify --print-certs [xxx.apk]

5. 如果有必要僵腺,也可以查看一下apk簽名版本

apksigner verify -v [xxx.apk]

6. 嘗試覆蓋安裝

adb install old.apk
adb install old-new.apk
adb install new.apk

以上順序進行覆蓋均可以平滑升級鲤孵。然而:

adb install old.apk
adb install new.apk

或者

adb install old-new.apk
adb install old.apk

均會報錯:

Failure [INSTALL_FAILED_UPDATE_INCOMPATIBLE: Package xxx signatures do not match previously installed version; ignoring!]
Performing Streamed Install
adb: failed to install xxx.apk: Failure [INSTALL_FAILED_UPDATE_INCOMPATIBLE: Package xxx signatures do not match previously installed version; ignoring!]

可見簽名一旦變更就不能安裝舊證書的apk了,升級是單向的辰如,確保安全性普监。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市琉兜,隨后出現(xiàn)的幾起案子凯正,更是在濱河造成了極大的恐慌,老刑警劉巖呕童,帶你破解...
    沈念sama閱讀 206,126評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件漆际,死亡現(xiàn)場離奇詭異,居然都是意外死亡夺饲,警方通過查閱死者的電腦和手機奸汇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來往声,“玉大人擂找,你說我怎么就攤上這事『葡” “怎么了贯涎?”我有些...
    開封第一講書人閱讀 152,445評論 0 341
  • 文/不壞的土叔 我叫張陵,是天一觀的道長慢洋。 經(jīng)常有香客問我塘雳,道長陆盘,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,185評論 1 278
  • 正文 為了忘掉前任败明,我火速辦了婚禮隘马,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘妻顶。我一直安慰自己酸员,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 64,178評論 5 371
  • 文/花漫 我一把揭開白布讳嘱。 她就那樣靜靜地躺著幔嗦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪沥潭。 梳的紋絲不亂的頭發(fā)上邀泉,一...
    開封第一講書人閱讀 48,970評論 1 284
  • 那天,我揣著相機與錄音叛氨,去河邊找鬼呼渣。 笑死,一個胖子當(dāng)著我的面吹牛寞埠,可吹牛的內(nèi)容都是我干的屁置。 我是一名探鬼主播,決...
    沈念sama閱讀 38,276評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼仁连,長吁一口氣:“原來是場噩夢啊……” “哼蓝角!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起饭冬,我...
    開封第一講書人閱讀 36,927評論 0 259
  • 序言:老撾萬榮一對情侶失蹤使鹅,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后昌抠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體患朱,經(jīng)...
    沈念sama閱讀 43,400評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,883評論 2 323
  • 正文 我和宋清朗相戀三年炊苫,在試婚紗的時候發(fā)現(xiàn)自己被綠了裁厅。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 37,997評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡侨艾,死狀恐怖执虹,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情唠梨,我是刑警寧澤袋励,帶...
    沈念sama閱讀 33,646評論 4 322
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響茬故,放射性物質(zhì)發(fā)生泄漏盖灸。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,213評論 3 307
  • 文/蒙蒙 一均牢、第九天 我趴在偏房一處隱蔽的房頂上張望糠雨。 院中可真熱鬧,春花似錦徘跪、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至坞琴,卻和暖如春哨查,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背剧辐。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評論 1 260
  • 我被黑心中介騙來泰國打工寒亥, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人荧关。 一個月前我還...
    沈念sama閱讀 45,423評論 2 352
  • 正文 我出身青樓溉奕,卻偏偏與公主長得像,于是被迫代替她去往敵國和親忍啤。 傳聞我的和親對象是個殘疾皇子加勤,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,722評論 2 345

推薦閱讀更多精彩內(nèi)容