Bundles chiffrés
Copiez une commande de configuration avec les étapes d'installation et la guide markdown complet pour ce plugin.
Chiffrement de bout en bout
Section intitulée « Chiffrement de bout en bout »À partir de la version 4.15.0, le plugin vous permet d'envoyer des mises à jour chiffrées.
Étape 1 : Créez une clé privée
Section intitulée « Étape 1 : Créez une clé privée »npx @capgo/cli key createÉtape 2 : Créez et compresser votre bundle
Section intitulée « Étape 2 : Créez et compresser votre bundle »npx @capgo/cli bundle zip [appId] --key-v2 --jsonLe --key-v2 flag utilise le nouveau système de chiffrement avec de meilleurs checksums, et le --json le drapeau affichera les informations du bundle, y compris le checksum dont vous aurez besoin pour l'encryption.
Étape 3 : Encryptez votre bundle
Section intitulée « Étape 3 : Encryptez votre bundle »npx @capgo/cli encrypt [path/to/zip] [checksum]Le checksum paramètre est le checksum SHA256 généré par la commande zip en étape 2. La commande encrypt retournera un ivSessionKey et générera un checksum chiffré. N'oubliez pas de renommer ivSessionKey comme session_key dans le payload de mise à jour.
Étape 4 : Utilisez dans votre payload de mise à jour
Section intitulée « Étape 4 : Utilisez dans votre payload de mise à jour »{"version": "1.2.3","url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip","session_key": "encrypted_session_key","checksum": "encrypted_checksum_from_encrypt_command"}C'est le session_key retourné par la commande de chiffrement, et le ivSessionKey est le hachage chiffré généré lors de la phase de chiffrement (pas le hach original provenant de la commande zip). checksum Ensuite, votre application pourra utiliser la clé privée pour déchiffrer le
et utiliser le session_key pour déchiffrer la mise à jour. Le hachage chiffré garantit la vérification de l'intégrité du paquet. session_key En savoir plus
Section intitulée « En savoir plus »
Guide de chiffrement de bout en boutContinuez d'ici les Bundles chiffrés
Section intitulée “Continuez d'ici les Bundles chiffrés”Si vous utilisez Bundles chiffrés pour planifier la sécurité et la conformité, connectez-le avec En utilisant @capgo/capacitor-mises à jour pour la capacité native dans En utilisant @capgo/capacitor-mises à jour, Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour les détails d'implémentation dans Compliance, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, et Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité.