Ký APEX

Mỗi tệp APEX được ký hai lần:

  • Một lần cho hình ảnh hệ thống tệp mini (apex_payload.img tệp), hãy xem ký vbmeta.

  • Một lần cho toàn bộ tệp APEX, hãy xem phần ký APEX.

Quản lý khoá APEX

Mỗi APEX sử dụng hai khoá duy nhất: một khoá cho hình ảnh hệ thống tệp mini và một khoá cho toàn bộ tệp APEX.

Khoá thử nghiệm được dùng cho các bản dựng phát triển, còn khoá phát hành được dùng để ký các bản dựng công khai. Để biết các phương pháp hay nhất về quy trình ký và quản lý khoá phát hành, hãy xem phần Quản lý khoá.

APEX không được cài đặt sẵn

Như mô tả trong khoá công khai đáng tin cậy được cài đặt sẵn, khoá ký công khai cho hình ảnh hệ thống tệp mini của APEX không được cài đặt sẵn phải được cài đặt sẵn trên phân vùng đích. Máy chủ bản dựng OEM phải điền các khoá công khai phát hành cần thiết vào thư mục /partition/etc/brand_new_apex/ cho tất cả các APEX tiềm năng không được cài đặt sẵn và đảm bảo mọi khoá thử nghiệm đều bị xoá.