android應用簽名詳細步驟_Android

來源:互聯網
上載者:User

1、準備工作
apk的簽名工作可以通過兩種方式來完成:

1)通過ADT提供的圖形化介面完成apk簽名;
右鍵項目——》 Android Tools ——》Export Signed Application Package... ——》 開啟圖形介面
2)完全通過shell/dos命令來完成apk簽名

我比較喜歡第2)種方式,所以下面將講解如何通過命令的方式完成apk簽名。

給apk簽名一共要用到3個工具,或者說3個命令,分別是:keytool、 jarsigner、 zipalign,下面是對這3個工具的簡單介紹:

1)keytool:產生數位憑證,即密鑰,也就是上面說到的副檔名為.keystore的那類檔案;

2)jarsigner:使用數位憑證給apk檔案簽名;

3)zipalign:對簽名後的apk進行最佳化,提高與Android系統互動的效率(Android SDK1.6版本開始包含此工具)

從這3個工具的作用也可以看出,這3個工具的使用順序。通常我們自己所開發的所有應用程式,都是使用同樣的簽名,即使用同一個數位憑證,這就意味著:如果你是第一次做Android應用程式簽名,上面的3個工具都將用到;但如果你已經有數位憑證了,以後再給其它apk簽名時,只需要用到jarsigner和zipalign就可以完成。
為了方便使用上面3個命令,首先需要將上面3個工具所在路徑添加到環境變數path中(我說的是為了方便使用,沒有說必須要這麼做)。怎麼配置環境變數請參見我先前的部落格(Windows 或 Ubuntu),這裡需要說一下這3個工具預設所在的路徑:

1)keytool:該工具位於jdk安裝路徑的bin目錄下;
2)jarsigner:該工具位於jdk安裝路徑的bin目錄下;
3)zipalign:該工具位於Android-sdk-windows/tools/目錄下

不知道大家是否注意到keytool和jarsigner兩個工具是jdk內建的,也就意味著產生數位憑證和檔案簽名不是Android的專利;另外從字面上理解jarsigner也能猜得出該工具主要是用來給jar檔案簽名的。

2、產生未經簽名的apk檔案
既然我們要自己對apk進行簽名,就不再需要ADT預設幫我們簽名了。如何得到一個未經簽名的apk檔案呢?開啟Eclipse,在Android工程名稱上點擊右鍵,依次選擇“Android Tools” - “Export Unsigned Application Package ...”,然後選擇一個儲存位置儲存即可。這樣就得到了一個未經簽名的apk檔案。

3、使用keytool工具產生數位憑證

複製代碼 代碼如下:

keytool -genkey -v -keystore it-homer.keystore -alias it-homer.keystore -keyalg RSA -validity 20000

說明:
1)keytool是工具名稱,-genkey意味著執行的是產生數位憑證操作,-v表示將產生認證的詳細資料列印出來,顯示在dos視窗中;
2)-keystore  it-homer.keystore 表示產生的數位憑證的檔案名稱為“ it-homer.keystore”;
3)-alias  it-homer.keystore 表示認證的別名為“ it-homer.keystore”,當然可以不和上面的檔案名稱一樣;
4)-keyalg RSA 表示產生密鑰檔案所採用的演算法為RSA;
5)-validity 20000 表示該數位憑證的有效期間為20000天,意味著20000天之後該認證將失效
在執行上面的命令產生數位憑證檔案時,會提示你輸入一些資訊,包括認證的密碼,樣本如下:

4、使用jarsigner工具為Android應用程式簽名

複製代碼 代碼如下:

jarsigner -verbose -keystore  it-homer.keystore -signedjar notepad_signed.apk notepad.apk  it-homer.keystore

說明:
1)jarsigner是工具名稱,-verbose表示將簽名過程中的詳細資料列印出來,顯示在dos視窗中;
2)-keystore  it-homer.keystore 表示簽名所使用的數位憑證所在位置,這裡沒有寫路徑,表示在目前的目錄下;
3)-signedjar notepad_signed.apk notepad.apk 表示給notepad.apk檔案簽名,簽名後的檔案名稱為notepad_signed.apk;
4)最後面的 it-homer.keystore 表示認證的別名,對應於產生數位憑證時-alias參數後面的名稱

5、使用zipalign工具最佳化已簽名的apk(非必須但建議這麼做)

複製代碼 代碼如下:

zipalign -v 4 notepad_signed.apk notepad_signed_aligned.apk

說明:
1)zipalign是工具名稱,-v表示在DOS視窗列印出詳細的最佳化資訊;
2)notepad_signed.apk notepad_signed_aligned.apk 表示對已簽名檔案notepad_signed.apk進行最佳化,最佳化後的檔案名稱為notepad_signed_aligned.apk
說明:如果你以前的程式是採用預設簽名的方式(即debug簽名),一旦換了新的簽名應用將不能覆蓋安裝,必須將原先的程式卸載掉,才能安裝上。因為程式覆蓋安裝主要檢查兩點:
1)兩個程式的入口Activity是否相同。兩個程式如果包名不一樣,即使其它所有代碼完全一樣,也不會被視為同一個程式的不同版本;
2)兩個程式所採用的簽名是否相同。如果兩個程式所採用的簽名不同,即使包名相同,也不會被視為同一個程式的不同版本,不能覆蓋安裝。

另外,可能有人可能會認為反正debug簽名的應用程式也能安裝使用,那也沒有必要自己簽名了嘛。千萬不要這樣想,debug簽名的應用程式有這樣兩個限制,或者說風險:

1)debug簽名的應用程式不能在Android Market上架銷售,它會強制你使用自己的簽名;
2)debug.keystore在不同的機器上所產生的可能都不一樣,就意味著如果你換了機器進行apk版本升級,那麼將會出現上面那種程式不能覆蓋安裝的問題。不要小視這個問題,如果你開發的程式只有你自己使用,當然無所謂,卸載再安裝就可以了。但要是你的軟體有很多使用客戶,這就是大問題了,就相當於軟體不具備升級功能!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.