我的問題在一定程度上這一塊的隨訪:Can I specify digest algorithm apksigner uses?的Android SHA256簽名algorythm與具有SHA1 algorythm證書
我signign的APK apksigner及以上職務以下reccomandations,我提出的minSDK 18 +。正如預期的那樣,生成的MANIFEST.MF和ANDROID.SF摘要報告SHA-256摘要散列用於包中的文件而不是SHA-1摘要散列。
但是打印具有keytool -printcert -file "ANDROID - minSDK18.RSA"
或keytool -printcert -file "ANDROID - minSDK16.RSA"
的.RSA證書給出相同的結果specifing一個SHA1withRSA簽名algorythm。
這可能是因爲SHA1withRSA是嵌入在證書中的簽名algorythm:
我的問題是要知道,如果用於簽署的APK的certifiicate的簽名algorythm具有相關SHA影響-1衝突問題,即使APK使用SHA-256 algorythm進行簽名。
謝謝你的回答。這就是我的想法,但我真的希望有人比我得到相同的結論更專家。 – gbaccetta