APEX-Signatur

Jede APEX-Datei wird zweimal signiert:

  • Einmal für das Mini-Dateisystem-Image (apex_payload.img-Datei), siehe vbmeta-Signierung.

  • Einmal für die gesamte APEX-Datei. Weitere Informationen finden Sie unter APEX-Signierung.

APEX-Schlüssel verwalten

Jedes APEX verwendet zwei eindeutige Schlüssel: einen für das Mini-Dateisystem-Image und einen für die gesamte APEX-Datei.

Testschlüssel werden für Entwicklungs-Builds verwendet, während Releaseschlüssel zum Signieren öffentlicher Builds verwendet werden. Best Practices für die Verwaltung von Releaseschlüsseln und den Signierungsprozess finden Sie unter Schlüsselverwaltung.

Nicht vorinstallierte APEX-Module

Wie unter Vertrauenswürdige öffentliche Schlüssel vorinstallieren beschrieben, muss der öffentliche Signaturschlüssel für das Mini-Dateisystem-Image eines nicht vorinstallierten APEX auf der Zielpartition vorinstalliert werden. Der OEM-Build-Server muss das Verzeichnis /partition/etc/brand_new_apex/ mit den erforderlichen öffentlichen Release-Schlüsseln für alle potenziellen nicht vorinstallierten APEX-Dateien füllen und dafür sorgen, dass alle Testschlüssel entfernt werden.