2017-02-23 42 views

回答

1

您從Android Studio獲得的證書不由任何CA簽名。它是自簽名的,這意味着它的唯一簽名是來自它自己的公鑰。

+0

我知道,對於每個資源,構建工具創建一個散列,用私鑰簽名並將其放在Android apk包中的一個文件中。然後,在apk安裝時,安裝程​​序應用程序將檢查使用相同私鑰簽名的所有資源。它是應用簽名存在的唯一目的嗎?我認爲它也將證書用於其他內容,但我對此表示懷疑,因爲擁有未經批准的證書在許多安全方面都毫無用處。 –

+0

應用程序簽名密鑰用於驗證升級並允許應用程序共享UID。在這兩種情況下,它用於驗證兩個apk是否來自同一個開發者,所以它不是一個自簽名的問題。 –