Çalışma mantığı

Yükleme anahtarı ile uygulama imzalama anahtarı aynı olmayabilir. Mağazanın dağıttığı paketin sertifikası test ortamındaki imzadan farklıysa doğrulama ayarları buna göre hazırlanır.

Uygulamada nasıl değerlendirilir?

CI çıktısını doğruladıktan sonra mağazadan yüklenmiş uygulamanın da beklenen imzayı taşıdığını kontrol edin.

Sınırlar ve yaygın hatalar

Yanlış sertifika beklentisi meşru sürümü engelleyebilir. Anahtar geçişi plansız yapılmamalıdır.

Kontrol listesi

  • Dağıtım sertifikasını kaydedin
  • Anahtarları görevine göre ayırın
  • Geçiş sürümlerini test edin

Karar verirken

İmza yaşam döngüsünü mobil ekip ile güvenlik ekibinin ortak sorumluluğu yapın.

Üç farklı dosyayı karıştırmamak

Geliştirme APK'sı, yükleme anahtarıyla hazırlanan çıktı ve kullanıcıya dağıtılan mağaza sürümü aynı imza bağlamını taşımayabilir. Koruma politikası son kullanıcının aldığı uygulama için doğru beklentiyi kullanmalıdır.

İmza değişimi veya anahtar yükseltme planında RASP yapılandırması, API doğrulaması ve eski sürüm desteği birlikte gözden geçirilir. Sadece yeni kurulumu test etmek yetmez; mevcut kullanıcının güncelleme yolu da çalışmalıdır. Aksi takdirde güvenlik iyileştirmesi geniş bir erişim sorununa dönüşebilir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri