柳永的小故事:如何检测android 文件签名成功(转帖)

来源:百度文库 编辑:偶看新闻 时间:2024/05/01 02:42:07

如何检测android 文件签名成功(转帖)

………………

回到Android中来,这年头开发Android应用的人可不少(因为想赚钱的人实在太多了)。那“包名、类名”这些是不是很容易出现“撞车”呢?有了签名文件,这些就能够得到很好的解决了。

 APK如果使用一个key签名,发布时另一个key签名的文件将无法安装或覆盖老的版本,这样可以防止你已安装的应用被恶意的第三方覆盖或替换掉。

比如:你发布在“电子市场”的应用,一段时间后你需要升级应用了,继续使用你以前的“签名文件”,这样就能保证你的版权和安全。道高一尺,魔高一丈。

在中国大地的屏幕上,再牛B的软件也可能被破解的,有签名文件,就能很好的防止这种事情(不能完全)。

  这样签名其实也是开发者的身份标识。交易中抵赖等事情发生时,签名可以防止抵赖的发生。

上面说了几点,都是使用签名文件的好处。不一定很完整,但都是很常见,很典型的。

 

那我们如何检查自己发布后是否“签名成功”呢???

 

其实,我们使用Eclipse+ADT插件从开发环境安装到手机中的APK文件已经包含了ADT插件的Debug签名文件。但是这不是发布时候的“正式签名”文件。

读者可以参考我上文中的具体步骤,尝试着发布自己的app,并请保留好签名文件。

签名完成后,你可以用winrar打开apk,

在Meta-inf目录下,用文本编辑器打开CERT.RSA文件,如果能看到部分你建的key时候输入的文本就是正式签名了,

 

如果测试签名会有debug字样。(一般情况会乱码,但是用肉眼仔细观察,你就能略微的看清楚一些啦)

 

值得提醒的就是,软件代码更新后(需要发布新的APK了),要将Manifest的android:versionCode值+1,每更新一次都要加1。

 

弄明白这些之后,该向大家讲讲上传应用了。由于Android是一个相对开放的平台,所以上传应用的限制也低一些,而且缺乏官方的规范。不像苹果和它的APP商店那般封闭。国内而言,上传应用的网站有很多,国内比较有名的就是“安卓市场”,“Android 电子市场”,“机锋市场”......

不同的市场审核规则也不尽相同,但是大同小异。还有一些值得注意的是:注意你的APP语言(国际化),屏幕分辨率及尺寸的支持...(当然,这是打包前就应该做好的工作啦)

 

原文出处

 

 

 

==============

更好的方法  在 cmd 进入签名后的文件夹

 

jarsigner –verify  hello.apk 


如下  已经签名成功就显示 已经验证