1. 云裂变
  2. 资讯
  3. 行业动态
  4. Android开发之给应用签名打包

Android开发之给应用签名打包

作者: 日期:2016-03-15 人气:554605

22

一:数字证书是什么:

其实就是签名包啦~

在Android 系统中,所有安装到系统的应用程序都必有一个数字证书,此数字证书用于标识应用程序的作者和在应用程序之间建立信任关系,如果一个 permission的protectionLevel为signature,那么就只有那些跟该permission所在的程序拥有同一个数字证书的应 用程序才能取得该权限。Android使用Java的数字证书相关的机制来 给apk加盖数字证书。

Android系统要求每一个安装进系统的应用程序都是经过数字证书签名的,数字证书的私钥则保存在程序开发者的手中。Android将数字证书用来标识应用程序的作者和在应用程序之间建立信任关系,不是用来决定最终用户可以安装哪些应用程序。这个数字证书并不需要权威的数字证书签名机构认证,它只是用来让应用程序包自我认证的。

二:Android数字证书包含以下几个要点: 

(1)所有的应用程序都必须有数字证书 ,Android系统不会安装一个没有数字证书的应用程序

(2)Android程序包使用的数字证书可以是自签名的,不需要一个权威的数字证书机构签名认证

(3)如果要正式发布 一个Android ,必须使用一个合适的私钥生成的数字证书来给程序签名 ,而不能使用adt插件 或者ant工具 生成的调试证书来发布。

(4)数字证书都是有有效期的,Android只是在应用程序安装的时候才会检查证书的有效期。如果程序已经安装在系统中,即使证书过期也不会影响程序的正常功能。

(5)Android使用标准的java工具 Keytool and Jarsigner 来生成数字证书,并给应用程序包签名。

(6)使用zipalign优化程序。

Android系统不会安装运行任何一款未经数字签名的apk程序,无论是在模拟器上还是在实际的物理设备上。Android的开发工具(ADT插件和Ant)都可以协 助开发者给apk程序签名,它们都有两种模式:调试模式(debug mode)和发布模式(release mode)。

在调试模式下,android的开发工具会在每次编译时使用调试用的数字证书给程序签名,开发者无须关心。

三:Android应用程序签名步骤
1)准备工作

apk的签名工作可以通过两种方式来完成:

1)通过ADT提供的图形化界面完成apk签名;

2)完全通过DOS命令来完成apk签名

我比较喜欢第2)种方式,所以下面将讲解如何通过命令的方式完成apk签名。

给apk签名一共要用到3个工具,或者说3个命令,分别是:keytool、jarsigner和zipalign,下面是对这3个工具的简单介绍:

1)keytool:生成数字证书,即密钥,也就是上面说到的扩展名为.keystore的那类文件;

2)jarsigner:使用数字证书给apk文件签名;

3)zipalign:对签名后的apk进行优化,提高与Android系统交互的效率(Android SDK1.6版本开始包含此工具)

从这3个工具的作用也可以看出,这3个工具的使用顺序。通常我们自己所开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书,这就意味着:如果你是第一次做Android应用程序签名,上面的3个工具都将用到;但如果你已经有数字证书了,以后再给其它apk签名时,只需要用到jarsigner和zipalign就可以完成。

为了方便使用上面3个命令,首先需要将上面3个工具所在路径添加到环境变量path中(我说的是为了方便使用,没有说必须要这么做)。怎么配置环境变量就不在此讲解了,这里需要说一下这3个工具默认所在的路径:

1)keytool:该工具位于jdk安装路径的bin目录下;

2)jarsigner:该工具位于jdk安装路径的bin目录下;

3)zipalign:该工具位于android-sdk-windows/tools/目录下

不知道大家是否注意到keytool和jarsigner两个工具是jdk自带的,也就意味着生成数字证书和文件签名不是Android的专利;另外从字面上理解jarsigner也能猜得出该工具主要是用来给jar文件签名的。

2)生成未经签名的apk文件

既然我们要自己对apk进行签名,就不再需要ADT默认帮我们签名了。如何得到一个未经签名的apk文件呢?打开Eclipse,在Android工程名称上点击右键,依次选择“Android Tools” – “Export Unsigned Application Package …”,然后选择一个存储位置保存即可。这样就得到了一个未经签名的apk文件。

3)使用keytool工具生成数字证书

keytool -genkey -v -keystore liufeng.keystore -alias liufeng.keystore -keyalg RSA -validity 20000

说明:

1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作,-v表示将生成证书的详细信息打印出来,显示在dos窗口中;

2)-keystore liufeng.keystore 表示生成的数字证书的文件名为“liufeng.keystore”;

3)-alias liufeng.keystore 表示证书的别名为“liufeng.keystore”,当然可以不和上面的文件名一样;

4)-keyalg RSA 表示生成密钥文件所采用的算法为RSA;

5)-validity 20000 表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效

在执行上面的命令生成数字证书文件时,会提示你输入一些信息,包括证书的密码,示例如下:

Android开发之给应用签名打包Android开发之给应用签名打包

4)使用jarsigner工具为Android应用程序签名

jarsigner -verbose -keystore liufeng.keystore -signedjar notepad_signed.apk notepad.apk liufeng.keystore

说明:
1)jarsigner是工具名称,-verbose表示将签名过程中的详细信息打印出来,显示在dos窗口中;
2)-keystore liufeng.keystore 表示签名所使用的数字证书所在位置,这里没有写路径,表示在当前目录下;
3)-signedjar notepad_signed.apk notepad.apk 表示给notepad.apk文件签名,签名后的文件名称为notepad_signed.apk;
4)最后面的liufeng.keystore 表示证书的别名,对应于生成数字证书时-alias参数后面的名称
5)使用zipalign工具优化已签名的apk(非必须但建议这么做)
zipalign -v 4 notepad_signed.apk notepad_signed_aligned.apk
说明:
1)zipalign是工具名称,-v表示在DOS窗口打印出详细的优化信息;
2)notepad_signed.apk notepad_signed_aligned.apk 表示对已签名文件notepad_signed.apk进行优化,优化后的文件名为notepad_signed_aligned.apk

说明:如果你以前的程序是采用默认签名的方式(即debug签名),一旦换了新的签名应用将不能覆盖安装,必须将原先的程序卸载掉,才能安装上。因为程序覆盖安装主要检查两点:
1)两个程序的入口Activity是否相同。两个程序如果包名不一样,即使其它所有代码完全一样,也不会被视为同一个程序的不同版本;
2)两个程序所采用的签名是否相同。如果两个程序所采用的签名不同,即使包名相同,也不会被视为同一个程序的不同版本,不能覆盖安装。

另外,可能有人可能会认为反正debug签名的应用程序也能安装使用,那也没有必要自己签名了嘛。千万不要这样想,debug签名的应用程序有这样两个限制,或者说风险:
1)debug签名的应用程序不能在Android Market上架销售,它会强制你使用自己的签名;
2)debug.keystore在不同的机器上所生成的可能都不一样,就意味着如果你换了机器进行apk版本升级,那么将会出现上面那种程序不能覆盖安装的问题。不要小视这个问题,如果你开发的程序只有你自己使用,当然无所谓,卸载再安装就可以了。但要是你的软件有很多使用客户,这就是大问题了,就相当于软件不具备升级功能!(完)

 

APP顶尖推广(www.opp2.com)是国内最顶尖的移动APP推广干货平台,专注移动APP推广运营方法经验技巧、渠道ASO优化排名、分享APP营销干货,欢迎关注官方微信公众号:appganhuo

【扫描APP顶尖推广微信二维码,获取更多干货爆料】
200-200200-200
本文由(APP顶尖推广)整理发布,转载本文须经顶尖推广同意,并请附上本文链接!

内容标签:

热门文章

随着很多公司开始抱团取暖,资本寒冬论让互联网圈子里的不少人都人心惶惶。但是,对于投资人而言,如果是好的项目,还是愿意投的。那么,如果你有好的点子,好的 BP,就赶紧收藏下面这

3971860

引导语:昨晚半夜,微信朋友圈里疯传“三里屯优衣库试衣间爱爱的”消息,并且附有不堪入目的照 片和视频。有网友怀疑其是优衣库进行的营销,更有网友曝出视频当事人的微博账号,但相

3114405

这个问题很好,我自己近期也一直在思考。要回答问题,还是得先定义问题:前景是什么意思?至少可以有几种解释:公司的生存没有危机、前景广阔公司的盈利水平更高、有钱景在 bilibili (

2496988

新榜今日首发全平台网红排行榜,对于“网红”,我们的定义标准力求“纯粹”、“典型”,必须具备以下特征:1. 网生或重生于社交媒体,而不是将传统线下内容与身份的线上化;2. 引领潮流

1971288

 本月移动互联网用户规模达到10.23亿人,环比小幅增长,突如其来的疫情,导致国民出行频次骤降,并推动用户日常生活娱乐行为向线上迁移显著:生鲜电商用户暴增,视频领域用户观看时

1956922

继“外国模特扮演斯巴达勇士”被抓后,昨天上午11点至12点多,在朝阳区建外SOHO街头,一群只穿内衣内裤的长腿美女“裸游”,又引起市民大量围观和热议。据了解,此事件为某商家策划的营

1851109

想必昨天各位移动圈的小伙伴们,都知道美团旗下系列产品遭遇App Store全线下架的一幕《爆炸新闻!今日美团旗下应用被App Store全线下架!是何原因?》,朋友圈从11点钟开始就刷屏。为此APP顶

1526383

2016年,“网红”大热,成为投资界、新媒体界的“香饽饽”。papi酱的爆红,也告诉我们:“网红”千千万,想要在大潮里中存活下来,除了颜值,你还得有实力。在去中心化的新媒体时代,这

1523598

 随着移动互联网的飞速发展,许多新兴行业异军突起,自2013年7月,“GIF快手”从工具转型为短视频社区,打开短视频平台的新格局。发展至2020年,“北快手,南抖音”的说法在民间广为流

1512665

 在快手变现这个事情上,尽管快手颇为高调地宣布它的决心与计划,不过通过各种数据分析后,本文认为快手变现仍会被抖音远远甩在身后。最近关于私域流量的话题,挺火的,有意思的是

1442021

 当流量红利消失,围绕着“留量”和“商业变现效率”的竞争,成为了抖音、快手在下半场竞争中,必须去正面较量的课题。在广告和游戏外,发展红人电商业务,致力于让平台和生态里的

1414657

回顾过去的2019年,整个移动互联网大盘增长在进一步放缓,3月份同比增速更是首次跌破了4%。 但短视频依然是移动互联网大盘中几乎还在唯一增长的明星级应用领域,而互联网女皇报告也

1399050

原本因为公事忙到很迟才休息,结果又是手贱,睡前刷了微博微信。结果发现朋友圈莫名其妙的都在传“北京三里屯优衣库火了”。微博热点也被优衣库占据:网传事情的起因是陌生帅哥靓女在

1334774

 拼多多拼团和用户消费分层的成功最重要的原因是三四线城市全面的互联网化带来的增长势能。因此,不仅要关注痛点,而且还要关注产品的成长性,让自己处于增长势能的快车道上,这样

1334621

大约两周以前,有个做企业服务产品(即是面向企业而非个人用户提供服务的产品,典型如Teambition、快法务、51社保这一类)的朋友跑来问了我一个问题:老黄老黄,你说像我们这样的产品,运

1315368

 核心数据2018年度中国网络广告市场规模达到4844.0亿元,同比增长29.2 %。从绝对值来看,中国网络广告产业生命力依然旺盛,预计在2021年市场规模将达到近万亿。2018年,电商广告份额占比为

1283778

 跟大家分享一下2020年Z世代洞察报告。QuestMobile数据显示,截止到2020年11月,95、00后Z世代活跃用户规模已经达到3.2亿,占全体移动网民28.1%;从分布上看,一线、新一线、二线城市占比近45%

1271246

 这两年,用户不断地与“免费”告别:支付余额提现收费了,听周杰伦的歌要买会员了,外卖运费越来越贵了,共享单车涨到2块了,热门剧集变成会员专享了,电商会员也卖得越来越好了

1223164

那么多人每年都热衷于上ChinaJoy逛逛,无非就是奔着各种show gril去的:  嫩的掐出水的可爱脸蛋,细细的小蛮腰,一双双大长腿,我见犹怜啊~ 当然啦,浸淫多年的老司机们,最爱的还是这样Ope

1185971

继去年下半年股票行情下滑后,一时之间,理财类App开始遍布各各渠道。对于很多App讲激活量、日活跃,周留存等,理财App直接追求投资用户和金额,其他数据老板基本都不看的。然后在这激烈

1176423

最新文章