การลงนาม APEX

ระบบจะลงนามในไฟล์ APEX แต่ละไฟล์ 2 ครั้ง ดังนี้

  • ครั้งหนึ่งสำหรับอิมเมจระบบไฟล์ขนาดเล็ก (apex_payload.img file) โปรดดู การลงนาม vbmeta

  • ครั้งหนึ่งสำหรับไฟล์ APEX ทั้งหมด โปรดดูการลงนาม APEX

จัดการคีย์ APEX

APEX ทุกรายการใช้คีย์ที่ไม่ซ้ำกัน 2 รายการ ได้แก่ คีย์หนึ่งสำหรับอิมเมจระบบไฟล์ขนาดเล็ก และอีกคีย์หนึ่งสำหรับไฟล์ APEX ทั้งหมด

ระบบจะใช้คีย์ทดสอบสำหรับบิลด์เพื่อการพัฒนา ส่วนคีย์เผยแพร่จะใช้เพื่อลงนามในบิลด์สาธารณะ ดูแนวทางปฏิบัติแนะนำเกี่ยวกับการจัดการคีย์เผยแพร่และกระบวนการลงนาม ได้ที่การจัดการคีย์

APEX ที่ไม่ได้ติดตั้งล่วงหน้า

ตามที่อธิบายไว้ใน หัวข้อการติดตั้งคีย์สาธารณะที่เชื่อถือได้ล่วงหน้า คีย์สาธารณะสำหรับการลงนามใน อิมเมจระบบไฟล์ขนาดเล็กของ APEX ที่ไม่ได้ติดตั้งล่วงหน้าต้องได้รับการติดตั้งล่วงหน้าใน พาร์ติชันเป้าหมาย เซิร์ฟเวอร์บิลด์ของ OEM ต้องป้อนข้อมูลลงในไดเรกทอรี /partition/etc/brand_new_apex/ ด้วยคีย์สาธารณะสำหรับการเผยแพร่ที่จำเป็นสำหรับ APEX ทั้งหมดที่อาจไม่ได้ติดตั้งล่วงหน้า และตรวจสอบว่าได้นำคีย์ทดสอบออกแล้ว