签名相关

此篇文章将介绍: 签名文件的生成、apk再次签名、自签名证书的生成;

引言
Android开发,涉及到开发和正式版本是不可避免的,那么debug和release版本的区别在哪里呢?

在这里小编简单地总结了4点:
1. 变量:
debug跟release初始化变量时,debug是将每个字节位都赋成0xcc(注1),而release赋值近似于随机(也可能没有初始化过),这样用作数组下标将会数组越界异常;
2. 自定义消息的消息参数:
release在消息传递时,会出现无效句柄之类的错误。原因是消息体的参数没有添加,即应该OnMessageOwn(WPARAM wparam, LPARAM lparam);
3. release模式下不出错,但debug模式下报错:
查看MFC的源码,可以发现好多ASSERT的语句(断言),这个宏只是在debug模式下才有效,那么就清楚了,release版不报错是忽略了错误而不是没有错误,这可能存在很大的隐患。
4. Debug版本包括调试信息,所以要比Release版本大

   想要避免以上问题,我们可以注意一下:
     1. 注意变量的初始化,尤其是指针变量,数组变量的初始化(很大的情况下另作考虑了)。
     2. 自定义消息及其他声明的标准写法
     3. 使用调试宏时使用后最好注释掉
     4. 尽量使用try - catch(...)
     详细说明网址:http://blog.csdn.net/hegeneral/article/details/51264114

回到正题,大家都知道debug和release想运行到手机上,都是需要签名的,那么如何为打包后的apk签名呢?

apk签名

  • 方式一: 使用签名工具:
    360加固助手实现(或用autosign也行):
    加固、签名、多渠道打包:http://jingyan.baidu.com/article/7908e85c9d3920af481ad200.html
    再次签名:http://jiagu.360.cn/qcms/manager.html#account

  • 方式二:命令行手动签名:
    1.配置Java的环境:
    变量名:JAVA_HOME
    变量值:;%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin
    2.将要签名的apk,签名文件(*.jks)都放在一个文件夹下,例子中需要签名的apk为unsign.apk,签名文件为sign.apk
    3.cd到此目录下,输入:jarsigner -verbose -keystore sign.jks -signedjar sign.apk unsign.apk sign

解释一下:
jarsigner 签名命令 java/bin目录下的一个签名工具
-verbose 输出签名的详细信息
-keystore 密钥库位置 后面跟签名文件路径,因为现在在同一个文件夹下,只需要输入文件名称即可signedjar sign.apk unsign.apk sign 正式签名,三个参数中依次为签名后产生的文件sign.apk ,要签名的文件unsign.apk和签名文件的别名key alias

  • 特别注意:使用手动签名,必须保证签名文件名称(sign.apk)和别名alias(sign)一致,否则会出现jarsigner:找不到VCinemaKey.keystore的证书链错误;

  • 验证apk签名是否成功 :
    在Dos命令行模式下,进入存放APK文件的目录,然后使用命令:jarsigner -verify ylcf.encrypted_Aligned.apk

既然apk如何再次签名知道了,那么签名文件又是哪儿来的呢?

签名文件生成
1. 可以用AndroidStudio中的build工具生成;
2. 先进入到jdk的bin目录,这样android.keystore文件就会生成在该目录下,然后输入keytool -genkey -alias android.keystore -keyalg RSA -validity 20000 -keystore android.keystore ,最后各种next

  • 查看 "签名文件 " 或 "apk" 中的MD5和SHA1等信息方法:
    首先我们都知道,只有当apk签过名之后,才会在其压缩包的META-INF目录下,产生CERT.RSA文件,apk的MD5和SHA1就藏在这里,方法如下:
    在CERT.RSA文件同目录下打开cmd,输入命令 :keytool -printcert -file CERT.RSA
    查看签名文件中的MD5和SHA1方法:
    keytool -v -list -keystore keystore绝对路径,或直接进入到目录下在dos或Terminal中执行:
  • 拓展:
    AndroidStudio的debug模式下的debug.keystore默认位置在 C:\Users\Administrator.android这里,密码都为android,别名为androiddebugkey

Https的认证证书相关

  • 概述
    CA认证机构默认给150多个网站做了安全认证,也就是说有150多个证书是合法的,要想得到一个合法签名证书,需要到CA认证机构获取,
    但个人认为这并没有神马卵用(只是浪费钱,12306用的就是自己签名的证书),只是在浏览器访问时,不再提示非法网址罢了,而我们自己创建的
    网址,对客户端严格来说,是需要双向验证客户端和服务器的证书的。HTTPS也是为此而生的,Https的每次请求连接,都需要经过三次握手,
    其实就是对客户端和服务器是否正确的校验,握手成功后才会发送数据;HTTPS是HTTP的之下加入了SSL(Secure Socket Layer),
    安全的基础就靠这个SSL(可理解为签名证书)了,SSL/TLS证书包含身份识别(common name)和公钥,所以要生成SSL/TLS证书这里需要准备这两个东西。

  • ssl作用:
    认证用户和服务器,确保数据发送到正确的客户机和服务器;(验证证书)
    加密数据以防止数据中途被窃取;(加密)
    维护数据的完整性,确保数据在传输过程中不被改变。(摘要算法)

  • 补充:
    采用HTTPS协议的"服务器"必须要有一套数字证书(CA),可以自己制作,也可以向组织申请。区别就是自己颁发的证书需要客户端验证通过,
    才可以继续访问,若客户端为看到有验证的代码,则很可能服务器用的是受信机构颁发的证书,而使用受信任的公司申请的证书则不会弹出提示页面。这套证书其实就是一对公钥和私钥。

  • 概念及流程梳理:

    • 什么是自签名证书?
      就是没有通过受信任的证书颁发机构, 自己给自己颁发的证书.
    • 自签名证书怎么生成?
      KeyTool 生成自签名证书:
      服务器生成证书:keytool -genkey -alias tomcat -keypass 123456 -keyalg RSA -keysize 1024 -validity 365 -keystore D:/keys/tomcat.keystore -storepass 123456
      客户端生成证书:keytool -genkey -alias client1 -keypass 123456 -keyalg RSA -keysize 1024 -validity 365 -storetype PKCS12 -keystore D:/keys/client1.p12 -storepass 123456
      让服务器信任客户端证书:必须先把客户端证书导出为一个单独的CER文件,使用如下命令:keytool -export -alias client1 -keystore D:/keys/client.p12 -storetype PKCS12 -keypass 123456 -file D:/keys/client.cer(CER文件的密码可能需要重新输入)
      然后将两个文件导入到服务器的证书库,添加为信任证书:keytool -import -v -file D:/keys/client.cer -keystore D:/keys/tomcat.keystore -storepass 123456
  • 补充:
    所有公钥证书都有两种格式:纯文本的.crt格式或是二进制的.cer格式,两种都可以用。将生成的文件.keystore 复制到项目路径 /androidappdir/res/raw/ 中;
    两种证书的生成用的是默认的公钥私钥,新的公钥和私钥的生成方法:若安装了git,点开git->Git Bash输入ssh-keygen,然后一直点回车,这样就会在c/Users/Administrator/.ssh中生成两个文件:id_rsa是私钥,不能泄露出去,id_rsa.pub是公钥;

.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,362评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,330评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,247评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,560评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,580评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,569评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,929评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,587评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,840评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,596评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,678评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,366评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,945评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,929评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,165评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,271评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,403评论 2 342

推荐阅读更多精彩内容

  • 检查app的证书和签名对Android签名验证app的签名 命令行代码: [进入文件目录]cd [文件目录][复制...
    MarcoHorse阅读 589评论 0 0
  • 开发中,Apk签名是一件不大也不小的事,如果你做过微博相关的开发,你可能遇到如下情景: 用Eclipse或者AS直...
    andforce阅读 466评论 0 0
  • 服务器https配置 配置https操作说明文档 1、查看服务器环境配置(tomcat和apache合并使用) 2...
    南京杨小兵阅读 8,800评论 0 9
  • 通过java工具生成签名文件 1.以管理员身份运行cmd工具,然后进入到jdk的bin目录下运行keytool工具...
    喝那个东南西北风阅读 383评论 0 0
  • 写在前面 今天使用高德地图为应用添加Key的时候,发现有一项需要用到安全码SHA1,而SHA1存在于Keystor...
    代码咖啡阅读 26,647评论 5 34