APEX 签名

每个 APEX 文件都会签名两次:

  • 一次针对迷你文件系统映像apex_payload.img 文件),请参阅 vbmeta 签名

  • 一次针对整个 APEX 文件,请参阅 APEX 签名

管理 APEX 密钥

每个 APEX 都使用两个唯一密钥:一个用于其迷你文件系统映像,另一个用于整个 APEX 文件。

测试密钥用于开发 build,而发布密钥用于签署公开 build。如需了解有关发布密钥管理和签名流程的最佳实践,请参阅密钥管理

非预安装的 APEX

预安装可信公钥中所述,非预安装 APEX 的迷你文件系统映像的公钥必须预安装在目标分区上。OEM build 服务器必须使用所有可能未预安装的 APEX 所需的发布公钥填充 /partition/etc/brand_new_apex/ 目录,并确保移除所有测试密钥。