Android中APK簽名工具之jarsigner和apksigner詳解

轉(zhuǎn)自 https://www.cnblogs.com/slysky/p/9780015.html

一.工具介紹

jarsigner是JDK提供的針對(duì)jar包簽名的通用工具,

位于JDK/bin/jarsigner.exe

apksigner是Google官方提供的針對(duì)Android apk簽名及驗(yàn)證的專用工具,

位于Android SDK/build-tools/SDK版本/apksigner.bat

不管是apk包,還是jar包,本質(zhì)都是zip格式的壓縮包,所以它們的簽名過程都差不多(僅限V1簽名),

以上兩個(gè)工具都可以對(duì)Android apk包進(jìn)行簽名.

1.V1和V2簽名的區(qū)別

在Android Studio中點(diǎn)擊菜單 Build->Generate signed apk... 打包簽名有兩種簽名選項(xiàng) V1(Jar Signature) V2(Full APK Signature),

從Android 7.0開始, 谷歌增加新簽名方案 V2 Scheme (APK Signature);

但Android 7.0以下版本, 只能用舊簽名方案 V1 scheme (JAR signing)

V1簽名:

  • 來(lái)自JDK(jarsigner), 對(duì)zip壓縮包的每個(gè)文件進(jìn)行驗(yàn)證, 簽名后還能對(duì)壓縮包修改(移動(dòng)/重新壓縮文件)
  • 對(duì)V1簽名的apk/jar解壓,在META-INF存放簽名文件(MANIFEST.MF, CERT.SF, CERT.RSA),
  • 其中MANIFEST.MF文件保存所有文件的SHA1指紋(除了META-INF文件), 由此可知: V1簽名是對(duì)壓縮包中單個(gè)文件簽名驗(yàn)證

V2簽名:

  • 來(lái)自Google(apksigner), 對(duì)zip壓縮包的整個(gè)文件驗(yàn)證, 簽名后不能修改壓縮包(包括zipalign),
  • 對(duì)V2簽名的apk解壓,沒有發(fā)現(xiàn)簽名文件,重新壓縮后V2簽名就失效, 由此可知: V2簽名是對(duì)整個(gè)APK簽名驗(yàn)證

V2簽名優(yōu)點(diǎn)很明顯:

  • 簽名更安全(不能修改壓縮包)
  • 簽名驗(yàn)證時(shí)間更短(不需要解壓驗(yàn)證),因而安裝速度加快

注意: apksigner工具默認(rèn)同時(shí)使用V1和V2簽名,以兼容Android 7.0以下版本

2.zipalign和V2簽名

位于Android SDK/build-tools/SDK版本/zipalign.exe

zipalign 是對(duì)zip包對(duì)齊的工具,使APK包內(nèi)未壓縮的數(shù)據(jù)有序排列對(duì)齊,從而減少APP運(yùn)行時(shí)內(nèi)存消耗

zipalign -v 4 in.apk out.apk //4字節(jié)對(duì)齊優(yōu)化

zipalign -c -v 4 in.apk //檢查APK是否對(duì)齊

zipalign可以在V1簽名后執(zhí)行

但zipalign不能在V2簽名后執(zhí)行,只能在V2簽名之前執(zhí)行L勾!!

二.簽名步驟

1.生成密鑰對(duì)(已有密鑰庫(kù),可忽略)

Android Studio在Debug時(shí),對(duì)App簽名都會(huì)使用一個(gè)默認(rèn)的密鑰庫(kù):

  • 默認(rèn)在C:\Users\用戶名.android\debug.keystore
  • 密鑰庫(kù)名: debug.keystore
  • 密鑰別名: androiddebugkey
  • 密鑰庫(kù)密碼: android

1.生成密鑰對(duì)

進(jìn)入JDK/bin, 輸入命令

keytool -genkeypair -keystore 密鑰庫(kù)名 -alias 密鑰別名 -validity 天數(shù) -keyalg RSA

參數(shù):

-genkeypair 生成一條密鑰對(duì)(由私鑰和公鑰組成)
-keystore 密鑰庫(kù)名字以及存儲(chǔ)位置(默認(rèn)當(dāng)前目錄)
-alias 密鑰對(duì)的別名(密鑰庫(kù)可以存在多個(gè)密鑰對(duì),用于區(qū)分不同密鑰對(duì))
-validity 密鑰對(duì)的有效期(單位: 天)
-keyalg 生成密鑰對(duì)的算法(常用RSA/DSA,DSA只用于簽名,默認(rèn)采用DSA)
-delete 刪除一條密鑰

提示: 可重復(fù)使用此條命令,在同一密鑰庫(kù)中創(chuàng)建多條密鑰對(duì)
例如: 在debug.keystore中新增一對(duì)密鑰,別名是release

keytool -genkeypair -keystore debug.keystore -alias release -validity 30000

2.查看密鑰庫(kù)

進(jìn)入JDK/bin, 輸入命令

keytool -list -v -keystore 密鑰庫(kù)名

參數(shù):

-list 查看密鑰列表
-v 查看密鑰詳情

例如:
keytool -list -v -keystore debug.keystore

現(xiàn)在debug.keystore密鑰庫(kù)中有兩對(duì)密鑰, 別名分別是androiddebugkey release

2.簽名

1.方法一(jarsigner,只支持V1簽名)

進(jìn)入JDK/bin, 輸入命令

jarsigner -keystore 密鑰庫(kù)名 xxx.apk 密鑰別名

從JDK7開始, jarsigner默認(rèn)算法是SHA256, 但Android 4.2以下不支持該算法,

所以需要修改算法, 添加參數(shù) -digestalg SHA1 -sigalg SHA1withRSA

jarsigner -keystore 密鑰庫(kù)名 -digestalg SHA1 -sigalg SHA1withRSA xxx.apk 密鑰別名

參數(shù):

-digestalg 摘要算法
-sigalg 簽名算法

例如:

用JDK7及以上jarsigner簽名,不支持Android 4.2 以下

jarsigner -keystore debug.keystore MyApp.apk androiddebugkey

用JDK7及以上jarsigner簽名,兼容Android 4.2 以下

jarsigner -keystore debug.keystore -digestalg SHA1 -sigalg SHA1withRSA MyApp.apk androiddebugkey

2.方法二(apksigner,默認(rèn)同時(shí)使用V1和V2簽名)

進(jìn)入Android SDK/build-tools/SDK版本, 輸入命令

apksigner sign --ks 密鑰庫(kù)名 --ks-key-alias 密鑰別名 xxx.apk

若密鑰庫(kù)中有多個(gè)密鑰對(duì),則必須指定密鑰別名

apksigner sign --ks 密鑰庫(kù)名 --ks-key-alias 密鑰別名 xxx.apk

禁用V2簽名

apksigner sign --v2-signing-enabled false --ks 密鑰庫(kù)名 xxx.apk

參數(shù):

--ks-key-alias 密鑰別名,若密鑰庫(kù)有一個(gè)密鑰對(duì),則可省略,反之必選
--v1-signing-enabled 是否開啟V1簽名,默認(rèn)開啟
--v2-signing-enabled 是否開啟V2簽名,默認(rèn)開啟

例如:

在debug.keystore密鑰庫(kù)只有一個(gè)密鑰對(duì)

apksigner sign --ks debug.keystore MyApp.apk

在debug.keystore密鑰庫(kù)中有多個(gè)密鑰對(duì),所以必須指定密鑰別名

apksigner sign --ks debug.keystore --ks-key-alias androiddebugkey MyApp.apk

3.簽名驗(yàn)證

1.方法一(keytool,只支持V1簽名校驗(yàn))

進(jìn)入JDK/bin, 輸入命令

keytool -printcert -jarfile MyApp.apk (顯示簽名證書信息)

參數(shù):

-printcert 打印證書內(nèi)容
-jarfile <filename> 已簽名的jar文件 或apk文件

2.方法二(apksigner,支持V1和V2簽名校驗(yàn))

進(jìn)入Android SDK/build-tools/SDK版本, 輸入命令

apksigner verify -v --print-certs xxx.apk

參數(shù):

-v, --verbose 顯示詳情(顯示是否使用V1和V2簽名)
--print-certs 顯示簽名證書信息

例如:

apksigner verify -v MyApp.apk

Verifies
Verified using v1 scheme (JAR signing): true
Verified using v2 scheme (APK Signature Scheme v2): true
Number of signers: 1

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末伦泥,一起剝皮案震驚了整個(gè)濱河市泌绣,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖赌躺,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拒课,死亡現(xiàn)場(chǎng)離奇詭異徐勃,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)早像,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門僻肖,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人卢鹦,你說我怎么就攤上這事臀脏。” “怎么了冀自?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵揉稚,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我熬粗,道長(zhǎng)搀玖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任荐糜,我火速辦了婚禮巷怜,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘暴氏。我一直安慰自己延塑,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布答渔。 她就那樣靜靜地躺著关带,像睡著了一般。 火紅的嫁衣襯著肌膚如雪沼撕。 梳的紋絲不亂的頭發(fā)上宋雏,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天,我揣著相機(jī)與錄音务豺,去河邊找鬼磨总。 笑死,一個(gè)胖子當(dāng)著我的面吹牛笼沥,可吹牛的內(nèi)容都是我干的蚪燕。 我是一名探鬼主播娶牌,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼馆纳!你這毒婦竟也來(lái)了诗良?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤鲁驶,失蹤者是張志新(化名)和其女友劉穎鉴裹,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體钥弯,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡径荔,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了寿羞。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片猖凛。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖绪穆,靈堂內(nèi)的尸體忽然破棺而出辨泳,到底是詐尸還是另有隱情,我是刑警寧澤玖院,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布菠红,位于F島的核電站,受9級(jí)特大地震影響难菌,放射性物質(zhì)發(fā)生泄漏试溯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一郊酒、第九天 我趴在偏房一處隱蔽的房頂上張望遇绞。 院中可真熱鬧,春花似錦燎窘、人聲如沸摹闽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)付鹿。三九已至,卻和暖如春蚜迅,著一層夾襖步出監(jiān)牢的瞬間舵匾,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工谁不, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留坐梯,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓刹帕,卻偏偏與公主長(zhǎng)得像烛缔,于是被迫代替她去往敵國(guó)和親馏段。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容