توقيع APEX

يتم توقيع كل ملف APEX مرّتين:

  • مرّة واحدة لصورة نظام الملفات المصغّرة (apex_payload.img الملف)، يُرجى الاطّلاع على توقيع ملف vbmeta.

  • ومرّة واحدة لملف APEX بالكامل، يُرجى الاطّلاع على توقيع ملف APEX.

إدارة مفاتيح APEX

يستخدم كل ملف APEX مفتاحَين فريدَين: أحدهما لصورة نظام الملفات المصغّرة والآخر لملف APEX بالكامل.

تُستخدَم مفاتيح الاختبار لإصدارات التطوير، بينما تُستخدَم مفاتيح الإصدار لتوقيع الإصدارات العلنية. للاطّلاع على أفضل الممارسات المتعلّقة بإدارة مفاتيح الإصدار وعملية التوقيع ، يُرجى مراجعة إدارة المفاتيح.

ملف APEX غير المثبَّت مسبقًا

كما هو موضّح في المفاتيح العلنية الموثوق بها المثبَّتة مسبقًا، يجب تثبيت مفتاح التوقيع العلني لـ صورة نظام الملفات المصغّرة لملف APEX غير المثبَّت مسبقًا على القسم المستهدَف. يجب أن يملأ خادم إصدارات الشركة المصنّعة للمعدّات الأصلية الدليل /partition/etc/brand_new_apex/ بالمفاتيح العلنية للإصدارات اللازمة لجميع ملفات APEX المحتملة غير المثبَّتة مسبقًا والتأكّد من إزالة أي مفاتيح اختبار.