2017-02-23 11 views
0

Android Studioの鍵ペア作成の結果として生成された公開鍵が、認証局プロバイダによって署名または認証されているかどうかは常に疑問です。それはCSRを作るのに必要なデータとほぼ同じものを求めていますが、どの機関が遅れているのかを教えてくれるわけではありません。Android Studioが鍵ペアを生成したことを証明する認証局

答えて

1

Android Studioから取得した証明書には、どのCAも署名していません。自己署名されています。つまり、自分の公開鍵からの唯一の署名です。

+0

私は、リソースごとにビルドツールがハッシュを作成し、それを秘密鍵で署名し、それをAndroid apkバンドルのファイルに入れることを知っています。次に、apkのインストール時に、インストーラアプリは、同じ秘密鍵で署名されたすべてのリソースをチェックします。それは、アプリケーションに署名する存在の唯一の目的ですか?私はそれも他のものの証明書を使用していると思ったが、承認されていない証明書を持つことは多くのセキュリティ面で役に立たないため、疑いがある。 –

+0

アプリ署名キーは、アップグレードを認証し、アプリがUIDを共有できるようにするために使用されます。どちらの場合も、2つのapkが同じ開発者から来たものであることを確認するだけです。したがって、それは自己署名している問題ではありません。 –

関連する問題