Hvis du er Android-udvikler, der administrerer din egen signaturnøgle, er SHA-256-fingeraftrykket af certifikatet din apps unikke kryptografiske identitet. Denne vejledning gennemgår tre metoder til at hente den fra enten en signeret APK-fil eller det oprindelige nøglelager.
Hentning af SHA-256 fra en APK-fil
Disse metoder er nyttige, hvis du har den endelige, signerede APK-fil, men muligvis ikke har nem adgang til det oprindelige nøglelager eller adgangskoderne.
Metode 1A: Brug af apksigner (anbefales til APK-filer)
Værktøjet apksigner er den mest moderne og pålidelige måde at udtrække signaturoplysninger fra en APK-fil på, uanset om den bruger V1-, V2-, V3- eller V4-signaturskemaer.
Trin 1: Lokaliser apksigner
(Eksempel: /Users/username/Library/Android/sdk/build-tools/34.0.0/apksigner)
Trin 2: Kør kommandoen
Åbn din terminal eller kommandoprompt, gå til den mappe, hvor din APK-fil er gemt, og kør følgende kommando:
apksigner verify --print-certs <path/to/your/app.apk>
Trin 3: Lokaliser SHA-256-fingeraftrykket
Outputtet viser certifikatoplysningerne for hver underskriver. Lokaliser etiketten for SHA-256-hash-værdien:
Signer #1 certificate SHA-256 digest:
a32a43cd459f7ce6b82c552f5d876989d53e6af1c0b2d35fb677b51a1dc4f0e5
Den lange streng af kolonseparerede hexadecimale tegn er dit SHA-256-fingeraftryk af certifikat
Metode 1B: Brug af keytool på en APK
Trin 1: Lokaliser keytool og APK-filen
Sørg for, at du ved, hvor både keytool-værktøjet (en del af din JDK-installation) og den signerede APK-fil er lokaliseret.
Trin 2: Kør kommandoen
Brug følgende kommando, og angiv den signerede APK-fil som nøglelageret:
keytool -printcert -jarfile <path/to/your/app.apk>
Trin 3: Lokaliser SHA-256-fingeraftrykket
Outputtet indeholder sektionen for fingeraftryk af certifikat. Kig efter SHA-256-linjen.
Hentning af SHA-256 fra en nøglelagerfil
Dette er den faktiske metode til at udtrække fingeraftrykket af certifikat fra din kildenøglelagerfil i ethvert operativsystem.
Dette er den faktiske metode til at udtrække fingeraftrykket af certifikat fra din kildenøglelagerfil i ethvert operativsystem.
Metode 2: Brug af keytool-standardværktøjet
Trin 1: Lokaliser værktøjer og nøglelagerfil
Du skal bruge følgende:
- Din nøglelagerfil: Den fil, der bruges til at signere din app (.jks eller .keystore). Du skal kende stien til den, adgangskoden og aliasnavnet for nøglen i den.
- Keytool-værktøjet: Dette værktøj er inkluderet i Java Development Kit (JDK).
| Operativsystem | Lokation for keytool |
| Windows | Typisk i bin-mappen i din JDK-installation (f.eks. C:\Program Files\Java\jdk-xx\bin\). |
| macOS/Linux | Generelt tilgængelig direkte i din terminal, når JDK er installeret. |
Trin 2: Gå til den rigtige lokation
Åbn din terminal eller kommandoprompt. For at forenkle det næste trin kan du gå til den mappe, der indeholder din nøglelagerfil:
# Eksempel: Erstat med din faktiske sti
cd /path/to/your/keystore/directory
Trin 3: Kør kommandoen
Brug følgende kommando til at bede keytool om at angive certifikatoplysningerne i detaljeret tilstand.
Bemærk! Hvis keytool ikke genkendes, skal du angive den fulde sti til værktøjet (f.eks. "/path/to/jdk/bin/keytool").
keytool -list -v -keystore [your_keystore_name.jks] -alias [your_key_alias]
- Erstat [your_keystore_name.jks] med det faktiske navn på din fil.
- Erstat [your_key_alias] med det specifikke aliasnavn for din signaturnøgle (f.eks. mykey).
Trin 4: Lokaliser SHA-256-fingeraftrykket
Værktøjet beder dig om adgangskoden til dit nøglelager. Når du har angivet adgangskoden, vises certifikatoplysningerne.
Find sektionen for fingeraftryk af certifikater:
Fingeraftryk af certifikater:
SHA1: XX:XX:XX:XX:XX:...
SHA256: 0A:B3:C6:D9:E2:F5:81:B4:C7:D0:E3:F6:92:A5:B8:C1:D4:E7:F0:83:96:A9:BC:D1:E4:F7:03:96:A9:BC:D1:E4
Navn på signaturalgoritme: SHA256withRSA
...
Den lange streng af kolonneseparerede hexadecimaltegn ud for SHA256: er dit offentlige SHA-256-fingeraftryk af certifikat.