Paquetes cifrados
Copiar un prompt de configuración con los pasos de instalación y la guía markdown completa para este plugin.
Cifrado de extremo a extremo
Sección titulada “Cifrado de extremo a extremo”A partir de la versión 4.15.0, el complemento permite enviar actualizaciones cifradas.
Paso 1: Crear una clave privada
Sección titulada “Paso 1: Crear una clave privada”npx @capgo/cli key createPaso 2: Crear y comprimir su paquete
Sección titulada “Paso 2: Crear y comprimir su paquete”npx @capgo/cli bundle zip [appId] --key-v2 --jsonEl --key-v2 flag utiliza el nuevo sistema de cifrado con mejores comprobaciones de integridad, y el --json flag mostrará la información del paquete incluyendo la comprobación de integridad que necesitarás para cifrar.
Paso 3: Cifra tu paquete
Sección titulada “Paso 3: Cifra tu paquete”npx @capgo/cli encrypt [path/to/zip] [checksum]El checksum es el checksum SHA256 generado por la orden zip en el paso 2. La orden cifrar devolverá un ivSessionKey y generará un checksum cifrado. Recuerda renombrar ivSessionKey como session_key en el payload de actualización.
Paso 4: Utiliza en tu payload de actualización
Sección titulada “Paso 4: Utilice en su payload de actualización”{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}El session_key es el ivSessionKey devuelto por el comando de cifrado, y el checksum es el checksum cifrado generado durante la cifratura (no el checksum original del comando zip).
Luego, su aplicación podrá utilizar la clave privada para descifrar el session_key y utilizar el session_key descifrado para descifrar la actualización. El checksum cifrado garantiza la verificación de la integridad del paquete.
Sigue adelante desde Paquetes cifrados
Sección titulada “Sigue adelante desde Paquetes cifrados”Si estás utilizando Paquetes cifrados para planificar la seguridad y la conformidad, conecta con Usando @capgo/capacitor-actualizador para la capacidad nativa en Usando @capgo/capacitor-actualizador, Cifrado para el detalle de implementación en Cifrado, Compliance para los detalles de implementación en Compliance Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, y Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad.