1.keytool:生成数字证书,即密钥,是扩展名为.keystore的文件。
2.jarsigner:使用数字证书给apk文件签名;
3.zipalign:对签名后的apk进行优化,提高与Android系统交互的效率.
3个工具默认所在的路径:
1.keytool:该工具位于jdk安装路径的bin目录下;
2.jarsigner:该工具位于jdk安装路径的bin目录下;
3.zipalign:该工具位于Android-sdk-windows/tools/目录下
签名步骤:
1.使用keytool工具生成数字证书
keytool -genkey -v -keystore XXXXX.keystore -alias XXXX.keystore -keyalg RSA -validity 20000
说明:
1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作;
2)-keystore XXXXX.keystore 表示生成的数字证书的文件名为“XXXXX.keystore”;
3)-alias XXXX.keystore 表示证书的别名为“XXXX.keystore”;
4)-keyalg RSA 表示生成密钥文件所采用的算法为RSA;
5)-validity 20000 表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效
2. 使用jarsigner工具为Android应用程序签名
jarsigner -verbose -keystore XXXXX.keystore -signedjar notepad_signed.apk notepad.apk XXXX.keystore
说明:
1)jarsigner是工具名称,-verbose表示将签名过程中的详细信息打印出来;
2)-keystore XXXXX.keystore 表示签名所使用的数字证书所在位置,没有写路径,表示文件在当前目录;
3)-signedjar notepad_signed.apk notepad.apk 表示给notepad.apk文件签名,签名后的文件名称为notepad_signed.apk;
4)最后面的XXXX.keystore 表示证书的别名,对应于生成数字证书时-alias参数后面的名称
3.使用zipalign工具优化已签名的apk(非必须但建议)
zipalign -v 4 notepad_signed.apk notepad_signed_aligned.apk
说明:
1)zipalign是工具名称,-v表示在DOS窗口打印出详细的优化信息;
2)notepad_signed.apk notepad_signed_aligned.apk 表示对已签名文件notepad_signed.apk进行优化,优化后的文件名为 notepad_signed_aligned.apk
通常你开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书. 如果以前的程序是采用eclipse默认签名的方式(debug签名),一旦换了新的签名应用将不能覆盖安装,必须将原先的程序卸载掉,才能安装上。