Firma APEX

Ogni file APEX viene firmato due volte:

  • Una volta per l'immagine del mini file system (file apex_payload.img), vedi Firma vbmeta.

  • Una volta per l'intero file APEX, vedi Firma APEX.

Gestisci chiavi APEX

Ogni APEX utilizza due chiavi uniche: una per l'immagine del mini file system e un'altra per l'intero file APEX.

Le chiavi di test vengono utilizzate per le build di sviluppo, mentre le chiavi di rilascio vengono utilizzate per firmare le build pubbliche. Per le best practice sulla gestione delle chiavi di rilascio e sul processo di firma, consulta Gestione delle chiavi.

APEX non preinstallato

Come descritto in Preinstallare le chiavi pubbliche attendibili, la chiave di firma pubblica per l'immagine del mini file system di un APEX non preinstallato deve essere preinstallata sulla partizione di destinazione. Il server di compilazione OEM deve compilare la directory /partition/etc/brand_new_apex/ con le chiavi pubbliche di rilascio necessarie per tutti i potenziali APEX non preinstallati e assicurarsi che tutte le chiavi di test vengano rimosse.