Signature APEX

Chaque fichier APEX est signé deux fois :

  • Une fois pour l'image du mini-système de fichiers (apex_payload.img fichier), voir Signature vbmeta.

  • Une fois pour l'ensemble du fichier APEX, voir Signature APEX.

Gérer les clés APEX

Chaque APEX utilise deux clés uniques : une pour son image de mini-système de fichiers et une autre pour l'ensemble du fichier APEX.

Les clés de test sont utilisées pour les builds de développement, tandis que les clés de version sont utilisées pour signer les builds publics. Pour connaître les bonnes pratiques concernant la gestion des clés de version et le processus de signature, consultez Gestion des clés.

APEX non préinstallé

Comme décrit dans Préinstaller des clés publiques de confiance, la clé de signature publique pour l'image de mini-système de fichiers d'un APEX non préinstallé doit être préinstallée sur la partition cible. Le serveur de compilation OEM doit remplir le répertoire /partition/etc/brand_new_apex/ avec les clés publiques de version nécessaires pour tous les APEX non préinstallés potentiels et s'assurer que toutes les clés de test sont supprimées.