Firma de APEX

Cada archivo APEX se firma dos veces:

  • Una vez para la imagen del sistema de archivos mínimo (archivo apex_payload.img), consulta firma de vbmeta.

  • Una vez para el archivo APEX completo, consulta Firma de APEX.

Administra las claves de APEX

Cada APEX usa dos claves únicas: una para su imagen de sistema de archivos mini y otra para todo el archivo APEX.

Las claves de prueba se usan para las compilaciones de desarrollo, mientras que las claves de versión se usan para firmar compilaciones públicas. Si deseas conocer las prácticas recomendadas para administrar las claves de lanzamiento y el proceso de firma, consulta Administración de claves.

APEX no preinstalado

Como se describe en preinstalación de claves públicas de confianza, la clave de firma pública de la imagen del sistema de archivos mini de un APEX no preinstalado debe preinstalarse en la partición de destino. El servidor de compilación del OEM debe propagar el directorio /partition/etc/brand_new_apex/ con las claves públicas de lanzamiento necesarias para todos los APEX que no estén preinstalados y garantizar que se quiten todas las claves de prueba.