琪凡睿 2016-11-18
IONIC开发的Android应用程序签名(或重新签名)详解
完全通过DOS命令来完成apk签名
给apk签名一共要用到3个工具,或者说3个命令,分别是:keytool、jarsigner和zipalign,下面是对这3个工具的简单介绍:
1)keytool:生成数字证书,即密钥,也就是上面说到的扩展名为.keystore的那类文件;
2)jarsigner:使用数字证书给apk文件签名;
3)zipalign:对签名后的apk进行优化,提高与Android系统交互的效率(AndroidSDK1.6版本开始包含此工具)
从这3个工具的作用也可以看出,这3个工具的使用顺序。通常我们自己所开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书,这就意味着:如果你是第一次做Android应用程序签名,上面的3个工具都将用到;但如果你已经有数字证书了,以后再给其它apk签名时,只需要用到jarsigner和zipalign就可以完成。
为了方便使用上面3个命令,首先需要将上面3个工具所在路径添加到环境变量path中(我说的是为了方便使用,没有说必须要这么做)。怎么配置环境变量就不在此讲解了,这里需要说一下这3个工具默认所在的路径:
1)keytool:该工具位于jdk安装路径的bin目录下;
2)jarsigner:该工具位于jdk安装路径的bin目录下;
3)zipalign:该工具位于android-sdk-windows/tools/目录下
不知道大家是否注意到keytool和jarsigner两个工具是jdk自带的,也就意味着生成数字证书和文件签名不是Android的专利;另外从字面上理解jarsigner也能猜得出该工具主要是用来给jar文件签名的。
1》使用keytool工具生成数字证书
keytool-genkey-v-keystoreliufeng.keystore-aliasliufeng.keystore-keyalgRSA-validity20000
说明:
1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作,-v表示将生成证书的详细信息打印出来,显示在dos窗口中;
2)-keystoreliufeng.keystore表示生成的数字证书的文件名为“liufeng.keystore”;
3)-aliasliufeng.keystore表示证书的别名为“liufeng.keystore”,当然可以不和上面的文件名一样;
4)-keyalgRSA表示生成密钥文件所采用的算法为RSA;
5)-validity20000表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效
在执行上面的命令生成数字证书文件时,会提示你输入一些信息,包括证书的密码,示例如下:
2》使用jarsigner工具为Android应用程序签名
jarsigner-verbose-keystoreliufeng.keystore-signedjarnotepad_signed.apknotepad.apkliufeng.keystore
说明:
1)jarsigner是工具名称,-verbose表示将签名过程中的详细信息打印出来,显示在dos窗口中;
2)-keystoreliufeng.keystore表示签名所使用的数字证书所在位置,这里没有写路径,表示在当前目录下;
3)-signedjarnotepad_signed.apknotepad.apk表示给notepad.apk文件签名,签名后的文件名称为notepad_signed.apk;
4)最后面的liufeng.keystore表示证书的别名,对应于生成数字证书时-alias参数后面的名称
3》使用zipalign工具优化已签名的apk(非必须但建议这么做)
zipalign-v4notepad_signed.apknotepad_signed_aligned.apk
说明:
1)zipalign是工具名称,-v表示在DOS窗口打印出详细的优化信息;
2)notepad_signed.apknotepad_signed_aligned.apk表示对已签名文件notepad_signed.apk进行优化,优化后的文件名为notepad_signed_aligned.apk
说明:如果你以前的程序是采用默认签名的方式(即debug签名),一旦换了新的签名应用将不能覆盖安装,必须将原先的程序卸载掉,才能安装上。
注意::
一、打包apk
ionic下打包生成apk有两种命令
ionicbulidandroid
ionicbuild--releaseandroid
第一个命令生成的是一个Cordova-debug.apk,很明显是用来进行本地开发测试使用的,注意这个apk是有签名的,所以他能被安装在手机上,但是这个不能用来上架(亲身探过坑),因为只有在绝对同样的环境下进行打包,才能保证这个apk的签名相同,意味着你这台机器必须始终保持正常并且系统和打包工具等不作修改。这明显是不合理的。
所以,我们必须采用生产的方式打包,就是第二个命令,这个命令生成的是一个无签名的apk,他无法安装在手机上,必须进行签名。
http://www.cnblogs.com/share123/p/5900583.html
http://blog.csdn.net/maxbalance/article/details/49157579