【发布时间】:2015-09-24 08:02:48
【问题描述】:
我正在构建类似于应用商店的东西,其市场包括 Android 移动应用。我没有 Google Play 开发者控制台帐户(是的,我仍然没有 25 美元),但我当然知道 Google Play 大量使用在 APK 签署发布时放置的证书。我对此不太确定,但我认为至少有两 (2) 个原因说明此证书很重要:
- 用于防止某人上传某些人的作品。 (例如,我无法在自己的帐户中上传 Google+ APK,因为我不知道它的证书详细信息。但我对此有点困惑,因为如果我知道的是正确的,证书是私有的和公钥。那么,您将哪些密钥提供给 Google Play?那些拥有控制台帐户的人可以告诉我这一点。)
- 我认为这也很有用,如果我的 Google Play 控制台帐户遭到破坏,黑客无法上传新的恶意更新,因为他无法复制证书(或者至少我是这么认为的,但是现在我很困惑,因为我记得证书有一个到期日期,所以也请告诉我这个。)
所以现在,这是我真正的问题。正如我之前所说,我正在制作一个类似网站的应用商店,用于销售 Android 应用程序。现在由于我之前所说的关于 APK 上的证书签名,我还想确保将上传他们的应用程序的开发人员真正拥有该应用程序(这样就没有人会上传例如 Facebook APK,这显然不是他们的) ,还有一个有用的东西,就是不会有重复的应用程序。)
我们正在使用 PHP 并且希望尽可能地坚持使用 PHP。有没有办法用 PHP 做到这一点以及如何做到这一点?开发者需要提供哪些密钥(用于验证)?私钥或公钥(我对此有点困惑,但我猜它是私钥)。谢谢!
编辑:
我偶然发现了this 链接,这可以用PHP 实现吗?抱歉,我对PHP还是不是很专业,不知道能不能用它运行终端命令。
【问题讨论】: