【问题标题】:Keystore for Android appAndroid 应用程序的密钥库
【发布时间】:2015-02-17 02:48:04
【问题描述】:

我第一次导出应用程序,我对密钥库有点困惑。

我想为所有下一个应用程序使用一个密钥库。所以在 Eclipse 中我会创建新的密钥库,但是在 Alias 中放什么?我可以在那里输入应用程序名称或什么?因为我想为各种应用程序制作通用密钥库。我可以在下一个应用程序中添加不同的别名吗?或者将我的名字和姓氏输入别名会更好?

当有人反编译您的应用程序时,密钥库是否可见?

感谢您对密钥库的一点解释。

【问题讨论】:

  • 使用您的名字和姓氏 -- 您的虚拟签名(由密钥库提供)验证应用程序的作者,并且不应提供有关应用程序本身的信息。
  • 如果他们反编译我的应用程序,没有人看不到这些信息(别名、姓名、姓氏),对吧?
  • 我不确定他们是否可以通过反编译您的应用程序来具体看到它。我不确定您是否以正确的方式考虑这一点。签署您的应用程序的目的是建立责任感。这是为了公开一些东西:你的名字;可以与私有的东西密不可分:你的代码;通过一些安全的东西:你的 PGP 密钥。

标签: android eclipse keystore android-keystore


【解决方案1】:

密钥库只是一种文件格式,旨在包含一个或多个密钥,即证书。是否将所有密钥保存在一个密钥文件中都没有关系,也没有关系为密钥文件或密钥别名命名。只有密钥本身的实际内容对您的应用程序有任何影响。

密钥库通常不会成为应用程序的一部分,您应确保不要将其放在您的 /res 文件夹或其他任何可能最终编译到 APK 中的位置。事实上,将它完全保留在项目目录之外可能是个好主意。密钥的大部分优势在于实际上不可能猜测或重新生成其内容。如果有人获得了您的密钥库的副本,那么阻止他们发布您的应用程序的伪造版本的唯一方法就是您输入的任何密码。

如果你想分裂头发,文档是错误的。该证书不识别应用程序的作者。它仅证明该应用程序是由拥有您的密钥的人签署的。保护您的密钥库!

【讨论】:

  • 凯文的解释真是太好了!谢谢!我将使用默认的 Eclipse 向导来签署应用程序。
【解决方案2】:

如果您想为所有应用程序拥有一个密钥库文件,那么您不能更改别名。在创建密钥库文件期间会询问它。 下次编译和构建 apk 文件时,您必须使用现有的密钥库文件。

希望你能理解。

【讨论】:

    猜你喜欢
    • 2015-05-17
    • 2012-10-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-01-13
    • 2015-05-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多