Saltar al contenido

Paquetes cifrados

GitHub

Con la versión 4.15.0, el plugin permite enviar actualizaciones encriptadas.

Crear una clave privada
npx @capgo/cli key create
Crear paquete comprimido con checksum
npx @capgo/cli bundle zip [appId] --key-v2 --json

El --key-v2 flag utiliza el nuevo sistema de cifrado con mejores comprobaciones de integridad, y el --json flag mostrará la información del paquete incluyendo la comprobación de integridad que necesitarás para cifrar.

Cifra el paquete zip con comprobación de integridad
npx @capgo/cli encrypt [path/to/zip] [checksum]

El checksum parámetro es la comprobación de integridad SHA256 generada por la orden zip en el paso 2. El comando cifrar devolverá un ivSessionKey y generará una comprobación de integridad cifrada. Recuerda renombrar ivSessionKey como session_key en el payload de actualización.

{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

El session_key es el ivSessionKey devuelto por el comando de cifrado, y el checksum es el checksum cifrado generado durante el cifrado (no el checksum original del comando zip).

Luego, tu aplicación podrá utilizar la clave privada para descifrar el session_key y utilizar el session_key descifrado para descifrar la actualización. El checksum cifrado garantiza la verificación de la integridad del paquete.

Si estás utilizando Paquetes cifrados para planificar la seguridad y la conformidad, conecta con Usando @capgo/capacitor-actualizador para la capacidad nativa en Usando @capgo/capacitor-actualizador Cifrado para el detalle de implementación en Cifrado Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, y Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad.