Çalışma mantığı
Yükleme anahtarı ile uygulama imzalama anahtarı aynı olmayabilir. Mağazanın dağıttığı paketin sertifikası test ortamındaki imzadan farklıysa doğrulama ayarları buna göre hazırlanır.
Uygulamada nasıl değerlendirilir?
CI çıktısını doğruladıktan sonra mağazadan yüklenmiş uygulamanın da beklenen imzayı taşıdığını kontrol edin.
Sınırlar ve yaygın hatalar
Yanlış sertifika beklentisi meşru sürümü engelleyebilir. Anahtar geçişi plansız yapılmamalıdır.
Kontrol listesi
- Dağıtım sertifikasını kaydedin
- Anahtarları görevine göre ayırın
- Geçiş sürümlerini test edin
Karar verirken
İmza yaşam döngüsünü mobil ekip ile güvenlik ekibinin ortak sorumluluğu yapın.
Üç farklı dosyayı karıştırmamak
Geliştirme APK'sı, yükleme anahtarıyla hazırlanan çıktı ve kullanıcıya dağıtılan mağaza sürümü aynı imza bağlamını taşımayabilir. Koruma politikası son kullanıcının aldığı uygulama için doğru beklentiyi kullanmalıdır.
İmza değişimi veya anahtar yükseltme planında RASP yapılandırması, API doğrulaması ve eski sürüm desteği birlikte gözden geçirilir. Sadece yeni kurulumu test etmek yetmez; mevcut kullanıcının güncelleme yolu da çalışmalıdır. Aksi takdirde güvenlik iyileştirmesi geniş bir erişim sorununa dönüşebilir.
İlgili rehberler: APK, AAB ve korunan son paket, iOS RASP yayın öncesi kabul kontrolü.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.