APEX 署名

各 APEX ファイルは 2 回署名されます。

  • ミニ ファイル システム イメージapex_payload.img ファイル)に対して 1 回。vbmeta 署名を参照してください。

  • APEX ファイル全体に対して 1 回。APEX 署名をご覧ください。

APEX 鍵を管理する

すべての APEX は 2 つの固有の鍵を使用します。1 つはミニ ファイル システムのイメージ用、もう 1 つは APEX ファイル全体用です。

テストキーは開発ビルドに使用され、リリースキーは公開ビルドの署名に使用されます。リリースキーの管理と署名プロセスのベスト プラクティスについては、キー管理をご覧ください。

プリインストールされていない APEX

信頼できる公開鍵のプリインストールで説明したように、プリインストールされていない APEX のミニ ファイル システム イメージの公開署名鍵は、ターゲット パーティションにプリインストールする必要があります。OEM ビルドサーバーは、プリインストールされていない可能性のあるすべての APEX に必要なリリース公開鍵を /partition/etc/brand_new_apex/ ディレクトリに設定し、テスト鍵が削除されていることを確認する必要があります。