gpt4 book ai didi

android - 当一个 APK 有两个签名并且可用一个签名的升级时会发生什么?

转载 作者:太空狗 更新时间:2023-10-29 13:26:15 25 4
gpt4 key购买 nike

我正在通过 Amazon 应用商店以及 Google 的应用商店发布一个应用。

Amazon 使用 APK,然后使用他们自己的证书对其进行签名,但也为您提供了使用您的证书对修改后的 APK 进行签名的机会。

如果一个 APK 使用两个证书签名,并且仅使用一个证书即可升级(即,对于最初来自亚马逊商店的安装,可以从 Google Play 获得升级)会发生什么情况?包管理器在升级之前是否需要两个证书的签名?或者任何单一证书?还是其中一个证书优先?

最佳答案

我做了一些研究。

https://groups.google.com/forum/#!topic/android-security-discuss/npRHQzzgErM

Redux:截至四年前,Google 还不知道。

http://www.escapades-in-security.com/blog/2012/12/android-apk-supersignature.html

Redux:提出了一种要求签名集匹配才能执行操作的模式,因此大概需要对升级进行双重签名。

目前还没有定论,我开始认为亚马逊不会添加第二个签名,但不确定我从哪里得到这个想法。 (也许我是从这里得到的:digitial signature amazon app store)

关于android - 当一个 APK 有两个签名并且可用一个签名的升级时会发生什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21100489/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com