Verschlüsselte Pakete
Eine Einrichtungsvorlage mit den Installationsanweisungen und der vollständigen Markdown-Dokumentation für dieses Plugin kopieren.
End-to-end-Verschlüsselung
Abschnitt mit dem Titel “End-to-end-Verschlüsselung”Ab Version 4.15.0 ermöglicht das Plugin die Versendung von verschlüsselten Updates.
Schritt 1: Erstellen Sie eine private Schlüssel
Abschnitt mit dem Titel “Schritt 1: Erstellen Sie eine private Schlüssel”npx @capgo/cli key createSchritt 2: Erstellen und komprimieren Sie Ihr Bundle
Abschnitt mit dem Titel “Schritt 2: Erstellen und komprimieren Sie Ihr Bundle”npx @capgo/cli bundle zip [appId] --key-v2 --jsonDer --key-v2 flag verwendet das neue Verschlüsselungsverfahren mit besseren Prüfzahlen und das --json flag wird die Bundle-Informationen einschließlich der Prüfzahl ausgeben, die Sie für die Verschlüsselung benötigen.
Schritt 3: Verschlüsseln Sie Ihr Bundle
Abschnitt mit dem Titel „Schritt 3: Verschlüsseln Sie Ihr Bundle“npx @capgo/cli encrypt [path/to/zip] [checksum]Das checksum Parameter ist die SHA256-Prüfzahl, die durch den zip-Befehl in Schritt 2 generiert wird. Der Verschlüsselungsbefehl gibt eine ivSessionKey und generiert eine verschlüsselte Prüfzahl.Erinnern Sie sich, den ivSessionKey Schlüssel als session_key in dem Update-Payload umzubenennen.
Schritt 4: Verwenden Sie in Ihrem Update-Payload
Schritt 4: Verwendung in Ihrem Update-Payload{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}Der session_key ist der ivSessionKey von der Verschlüsselungskommando zurückgegebene Wert, und der checksum ist der verschlüsselte Prüfsummenwert, der während der Verschlüsselung generiert wird (nicht die ursprüngliche Prüfsumme vom Zip-Befehl).
Dann kann Ihre App den privaten Schlüssel verwenden, um den session_key zu entschlüsseln und den entschlüsselten session_key zu verwenden, um die Aktualisierung zu entschlüsseln. Die verschlüsselte Prüfsumme sichert die Integritätsprüfung des Pakets.
Weitere Informationen
Schritt 4: Weitere InformationenWeitergehen von Verschlüsselten Paketen
Abschnitt mit dem Titel „Weitergehen von Verschlüsselten Paketen“Wenn Sie __CAPGO_KEEP_0__ verwenden Verschlüsselte Pakete um Sicherheit und Compliance zu planen, verbinden Sie es mit Verwenden Sie @capgo/capacitor-Updater für die native Fähigkeit in Verwenden Sie @capgo/capacitor-Updater Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Kooperationsverpflichtung zur Implementierungsdetail in Kooperationsverpflichtung Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, und Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit.