APEX 서명

각 APEX 파일은 두 번 서명됩니다.

  • 미니 파일 시스템 이미지 (apex_payload.img 파일)에 한 번 서명합니다. vbmeta 서명을 참고하세요.

  • 전체 APEX 파일에 한 번(APEX 서명 참고)

APEX 키 관리

모든 APEX는 두 개의 고유한 키를 사용합니다. 하나는 미니 파일 시스템 이미지용이고 다른 하나는 전체 APEX 파일용입니다.

테스트 키는 개발 빌드에 사용되고 출시 키는 공개 빌드에 서명하는 데 사용됩니다. 출시 키 관리 및 서명 프로세스에 관한 권장사항은 키 관리를 참고하세요.

사전 설치되지 않은 APEX

신뢰할 수 있는 공개 키 사전 설치에 설명된 대로 사전 설치되지 않은 APEX의 미니 파일 시스템 이미지용 공개 서명 키는 타겟 파티션에 사전 설치해야 합니다. OEM 빌드 서버는 /partition/etc/brand_new_apex/ 디렉터리를 사전 설치되지 않은 모든 잠재적 APEX에 필요한 출시 공개 키로 채우고 테스트 키가 삭제되었는지 확인해야 합니다.