Penandatanganan APEX

Setiap file APEX ditandatangani dua kali:

Mengelola kunci APEX

Setiap APEX menggunakan dua kunci unik: satu untuk image sistem file mininya dan satu lagi untuk seluruh file APEX.

Kunci pengujian digunakan untuk build pengembangan, sedangkan kunci rilis digunakan untuk menandatangani build publik. Untuk mengetahui praktik terbaik terkait pengelolaan kunci rilis dan proses penandatanganan, lihat Pengelolaan kunci.

APEX yang tidak diinstal sebelumnya

Seperti yang dijelaskan dalam menginstal kunci publik tepercaya sebelumnya, kunci penandatanganan publik untuk image sistem file mini APEX yang tidak diinstal sebelumnya harus diinstal sebelumnya di partisi target. Server build OEM harus mengisi direktori /partition/etc/brand_new_apex/ dengan kunci publik rilis yang diperlukan untuk semua APEX yang berpotensi tidak diinstal sebelumnya dan memastikan semua kunci pengujian dihapus.