下面介绍手动签名:

  1. apk的签名工作可以通过两种方式来完成:

1)通过ADT提供的图形化界面完成apk签名;

2)完全通过DOS命令来完成apk签名

给apk签名一共要用到3个工具(3个命令),分别是:keytool、jarsigner和zipalign

1)keytool:生成数字证书,即密钥,也就是上面说到的扩展名为.keystore的那类文件;

2)jarsigner:使用数字证书给apk文件签名;

3)zipalign:对签名后的apk进行优化,提高与Android系统交互的效率(Android SDK1.6版本开始包含此工具)

通常你开发的所有应用程序,都是使用同样的签名,即使用同一个数字证书。如果你是第一次做Android应用程序签名,上面的3个工具都将用到; 但如果你已经有数字证书了,以后再给其它apk签名时,只需要用到jarsigner和zipalign就可以完成。另外,keytool和 jarsigner两个工具是jdk自带的,也就意味着生成数字证书和文件签名不是Android的专利;另外从字面上理解jarsigner也能猜得出 该工具主要是用来给jar文件签名的。

3个工具默认所在的路径:

1)keytool:该工具位于jdk安装路径的bin目录下;

2)jarsigner:该工具位于jdk安装路径的bin目录下;

3)zipalign:该工具位于Android-sdk-windows/tools/目录下

2.生成未经签名的apk文件

打开Eclipse,在Android工程名称上点击右键,依次选择“Android Tools” - “Export Unsigned Application Package …”,然后选择一个存储位置保存即可。这样就得到了一个未经签名的apk文件。

  1. 使用keytool工具生成数字证书

keytool -genkey -v -keystore liufeng.keystore -alias liufeng.keystore -keyalg RSA -validity 20000

说明:

1)keytool是工具名称,-genkey意味着执行的是生成数字证书操作,-v表示将生成证书的详细信息打印出来,显示在dos窗口中;

2)-keystore liufeng.keystore 表示生成的数字证书的文件名为“liufeng.keystore”;

3)-alias liufeng.keystore 表示证书的别名为“liufeng.keystore”,当然可以不和上面的文件名一样;

4)-keyalg RSA 表示生成密钥文件所采用的算法为RSA;

5)-validity 20000 表示该数字证书的有效期为20000天,意味着20000天之后该证书将失效

  1. 使用jarsigner工具为Android应用程序签名

jarsigner -verbose -ke

ystore liufeng.keystore -signedjar notepad_signed.apk notepad.apk liufeng.keystore

说明:

1)jarsigner是工具名称,-verbose表示将签名过程中的详细信息打印出来,显示在dos窗口中;

2)-keystore liufeng.keystore 表示签名所使用的数字证书所在位置,这里没有写路径,表示在当前目录下;

3)-signedjar notepad_signed.apk notepad.apk 表示给notepad.apk文件签名,签名后的文件名称为notepad_signed.apk;

4)最后面的liufeng.keystore 表示证书的别名,对应于生成数字证书时-alias参数后面的名称

5.  使用zipalign工具优化已签名的apk(非必须但建议这么做)