Assinatura APEX

Cada arquivo APEX é assinado duas vezes:

Gerenciar chaves do APEX

Cada APEX usa duas chaves exclusivas: uma para a imagem do mini sistema de arquivos e outra para todo o arquivo APEX.

As chaves de teste são usadas para builds de desenvolvimento, enquanto as chaves de lançamento são usadas para assinar builds públicos. Para conferir as práticas recomendadas sobre o gerenciamento de chaves de lançamento e o processo de assinatura, consulte Gerenciamento de chaves.

APEX não pré-instalado

Conforme descrito em pré-instalar chaves públicas confiáveis, a chave pública de assinatura de uma imagem do sistema de arquivos mini APEX não pré-instalada precisa ser pré-instalada na partição de destino. O servidor de build do OEM precisa preencher o diretório /partition/etc/brand_new_apex/ com as chaves públicas de lançamento necessárias para todos os APEXes não pré-instalados em potencial e garantir que todas as chaves de teste sejam removidas.