امضای APEX

هر فایل APEX دو بار امضا می‌شود:

  • برای تصویر سیستم فایل کوچک (فایل apex_payload.img )، به امضای vbmeta مراجعه کنید.

  • یک بار برای کل فایل APEX ، به بخش امضای APEX مراجعه کنید.

مدیریت کلیدهای APEX

هر APEX از دو کلید منحصر به فرد استفاده می‌کند: یکی برای تصویر سیستم فایل کوچک خود و دیگری برای کل فایل APEX.

کلیدهای آزمایشی برای نسخه‌های توسعه‌ای و کلیدهای انتشار برای امضای نسخه‌های عمومی استفاده می‌شوند. برای بهترین شیوه‌ها در مدیریت کلید انتشار و فرآیند امضا، به مدیریت کلید مراجعه کنید.

APEX از پیش نصب نشده

همانطور که در بخش کلیدهای عمومی قابل اعتماد از پیش نصب شده توضیح داده شد، کلید امضای عمومی برای یک تصویر سیستم فایل کوچک APEX که از پیش نصب نشده است، باید از قبل روی پارتیشن هدف نصب شده باشد. سرور ساخت OEM باید دایرکتوری /partition/etc/brand_new_apex/ را با کلیدهای عمومی انتشار لازم برای همه APEX های از پیش نصب نشده احتمالی پر کند و اطمینان حاصل کند که هرگونه کلید آزمایشی حذف شده است.