【发布时间】:2011-08-29 16:40:26
【问题描述】:
我正在与 Android 应用程序开发人员合作。 我们需要识别哪个APK包(.apk)是未签名的应用包或签名的应用包。 我们还想区分哪个签名的 APK 包是由私钥签名或由调试密钥签名的。 我知道我们可以使用 Jarsigner 工具找到这些。但我们无法弄清楚这种方式。我们必须通过开发者生成的实际 APK 包(.apk 文件)来查找。
我们在这里找到了一些线索。 当我们解压签名的 APK 包时,我们发现了一个文件夹(META-INF)和三个文件(CERT.RSA、CERT、MANIFEST.MF)。当我们用文本编辑器打开 CERT.RSA 文件时,我可以发现 .apk 中的“Android Debug”是用调试密钥签名的。
所以这是我们的问题,
如果我找到具体的文本“Android Debug”,那么 .apk 会使用调试密钥进行签名。(正确还是错误?)
如果我解压缩了 .apk 并且没有 CERT.RSA(*.RSA,我猜某些情况下文件名不同),那么 .apk 是未签名的。 (正确还是错误?)
感谢您阅读我的问题。 期待答案。
【问题讨论】:
-
我只是让我的构建过程在发布和调试中创建具有不同文件名的 apk。
-
要回复答案,您应该使用其下方的“添加评论”按钮。您还可以编辑原始帖子以添加更多信息。
-
感谢您告诉我如何添加评论。 :)