たとえば、フローズンヨーグルト以降のすべてのAndroidデバイスをサポートしたい場合、使用できる最も安全な署名アルゴリズムは何ですか?APKをAndroidマーケットに配置する必要はありません。
たとえば、一部の電話はサポートしているがサポートしsha1withrsa
ていないことは知っていますsha256withrsa
(リンク)。
署名については、android dev ガイドを参照してください。現在のデフォルトの方法はSHA1withRSA
次のとおりです。
$ jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore my-release-key.keystore my_application.apk alias_name
数年前に推奨された署名方法はMD5withRSA
.
[...] 私が使用できる最も安全な署名アルゴリズムは何ですか?
より安全だと思わせる特定の攻撃に関心がありますSHA1withRSA
か? SHA256withRSA
どんなシナリオも予想できません。