コンテンツにスキップ

暗号化されたバンドル

GitHub

エンドツーヘンド暗号化

「エンドツーヘンド暗号化」

バージョン 4.15.0 から、このプラグインでは暗号化されたアップデートを送信することができます。

ステップ 1: 私的鍵の作成

「ステップ 1: 私的鍵の作成」
私的鍵を作成する
npx @capgo/cli key create

ステップ 2: バンドルの作成と ZIP

「ステップ 2: バンドルの作成と ZIP」
バンドル ZIP の作成とチェックサム
npx @capgo/cli bundle zip [appId] --key-v2 --json

その --key-v2 flagは新しい暗号化システムを使用し、より良いチェックサムを使用し、 --json flagは、暗号化に必要なチェックサムを含むバンドル情報を出力します。

ステップ 3: バンドルを暗号化する

ステップ 3: バンドルを暗号化する
バンドル zip を暗号化する
npx @capgo/cli encrypt [path/to/zip] [checksum]

パラメーターは、ステップ 2 の zip コマンドによって生成された SHA256 チェックサムです。エンコード コマンドは暗号化されたチェックサムを生成し、 checksum キーを ivSessionKey バンドルを暗号化する ivSessionKey ステップ 4: 更新パッケージに使用する session_key ステップ 4: 更新パッケージに使用する

{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

session_keyivSessionKeychecksum

session_keysession_key

Encrypted Bundlesから続く

Encrypted Bundlesから続く

Encrypted Bundlesを使用している場合 Encrypted Bundles Encrypted Bundlesを使用してセキュリティと法的合致性を計画する場合、__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-updaterと接続する capgo/capacitor-updaterを使用して、capgo/capacitor-updaterのネイティブ機能 for the native capability in Using @capgo/capacitor-updater, 暗号化の実装詳細 __CAPGO_KEEP_0__の暗号化システムの詳細 Compliance Complianceの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーにおける製品ワークフロー Capgo セキュリティ Capgo セキュリティにおける製品ワークフロー