메인 콘텐츠로 건너뛰기
해결책

E2E Encryption for Capacitor Updater via Code Signing

__CAPGO_KEEP_0__ 업데이터의 E2E 암호화

E2E Encryption for Capacitor Updater via Code Signing

Capacitor-updater now supports end-to-end code encryption. Code signing makes sure the updates run by end users’ devices have not been tampered with and provides an extra level of protection above Capacitor-updater’s standard web-grade security.

Capacitor-업데이터

Capgo-업데이터는 현재 Capgo 암호화를 지원합니다. Capgo 인증을 통해 업데이트가 사용자 기기의 실행에 의해 변경되지 않았는지 확인하고 __CAPGO_KEEP_2__-업데이터의 표준 웹 보안보다 추가적인 보호를 제공합니다. __CAPGO_KEEP_0__ __CAPGO_KEEP_0__

Capgo scores an A+ on SSL Labs’ HTTPS test

Capgo는 SSL Labs의 HTTPS 테스트에서 A+를 받았습니다.__CAPGO_KEEP_0__의 기본 보안은 SSL Labs의 HTTPS 테스트에서 A+를 받았습니다.https://www.ssllabs.com

Like best-in-class web hosts, Capgo uses HTTPS to protect the privacy and integrity of network connections between the server and end users’ devices. This is an excellent level of security that works well both for the web and Ionic apps that use Capgo.

__CAPGO_KEEP_0__는 웹 호스트의 최고 수준과 마찬가지로 HTTPS를 사용하여 서버와 사용자 기기의 네트워크 연결의 개인 정보와 무결성을 보호합니다. 이 수준의 보안은 웹과 __CAPGO_KEEP_1__를 사용하는 이온 아이콘 앱 모두에서 잘 작동합니다.

Another thing Capgo and most web hosts have in common is they run on lower-level cloud infrastructure, often from AWS, GCP, or another popular cloud provider. The hardware and software operated by these cloud providers and Capgo or other web hosts are part of the cloud supply chain.

하드웨어와 소프트웨어

클라우드 공급망과 보안 모델은 수많은 웹사이트와 앱에 작동합니다. 클라우드 공급망의 하드웨어와 소프트웨어는 AWS, GCP, 다른 인기 클라우드 제공업체에서 운영되는 __CAPGO_KEEP_1__ 또는 다른 웹 호스트와 함께 작동합니다. 클라우드 공급망의 보안 모델은 클라우드 제공업체가 업로드한 파일이 실행되거나 제공되는 파일이 실제로 업로드한 파일인지 보장하는 데에 있습니다. 클라우드 제공업체는 보안을 유지하기 위해 노력하고 있습니다.), 그리고 보안 수준이 높은 웹 앱과 모바일 앱의 보안 요구 사항을 충족하기 위해, 우리는 Capacitor JS 앱에 대한 종단-종단 code 인증을 Capgo와 함께 구축했습니다. Capgo 업데이트 표준 프로토콜.

End-to-end code signing with Capgo

Capgo의 종단-종단 code 인증은 공개 키 암호화 방식을 사용하여 Capacitor 앱 개발자가 배포한 원본 업데이트만 Capgo의 장치에서 실행되도록 보장합니다.

“종단-종단”은 개발자가 업데이트를 배포한 시간부터 종단-종단 Code 인증이 종료될 때까지의 흐름을 보호하는 것을 의미합니다. “Code 인증”은 암호화와 비밀 개인 키를 사용하여 code을 “인증”하고, 나중에 신뢰할 수 있는 공개 키를 사용하여 서명 여부를 확인합니다.

다음은 간단한* 스키마를 설명하는 것입니다:

Capgo 암호화 스키마

  • 실제로는 복잡한 암호화는 어려운 작업입니다

정의:

  • AES: Advanced Encryption Standard, 동일 암호화 알고리즘, 암호화와 복호화에 하나의 키가 사용됩니다.
  • RSA: Rivest–Shamir–Adleman, 비대칭 암호화 알고리즘, 두 개의 키가 사용됩니다: 공개 키와 개인 키.
  • 암호화: 암호화된 데이터.
  • Session key: AES를 사용하여 데이터를 암호화하고 복호화하는 키.
  • Checksum: 파일에 대한 해시.
  • Signature: 개발자의 개인 RSA 키로 암호화된 해시.

업데이트를 암호화하는 데 AES 알고리즘을 사용합니다. 업로드를 위해 매번 랜덤한 AES 키를 생성하고, AES 키와 체크섬(이하 '서명')을 개발자의 개인 RSA 키로 암호화합니다. 앱에서 개발자의 공개 RSA 키를 사용하여 AES 키와 서명(체크섬으로 변환)을 복호화하고, 복호화된 AES 키를 사용하여 업데이트를 복호화한 후, 복호화된 업데이트의 체크섬을 계산하고, 복호화된 서명과 비교합니다.

RSA는 큰 양의 데이터를 암호화할 수 없기 때문에 두 가지 다른 암호화 알고리즘을 사용합니다. 업데이트를 암호화하는 데 AES를 사용하고, AES 키와 체크섬을 암호화하는 데 RSA를 사용합니다.

Capgo가 당신의 번들을 읽을 수 없도록 하기 위해, 이 강력한 보안 모델을 사용합니다. 이 모델은 많은 기업 고객이 사용하는 보안 모델입니다.

업데이트 암호화 V2 2024-08-27:

  • 앱에 저장된 키의 종류를 변경했습니다. 이 변경은 이전에 암호화를 위해 사용된 공개 키를 추론하는 것을 방지하기 위해, 이전에 복호화를 위해 사용된 개인 키를 추론하는 것을 방지하기 위해 수행되었습니다. 이제 앱은 복호화를 위해 사용되는 공개 키를 저장합니다.
  • 체크섬을 CRC32 알고리즘에서 SHA256 알고리즘으로 변경했습니다. 또한 번들을 서명하기 시작했습니다. __CAPGO_KEEP_0__는 번들의 내용을 읽을 수 없습니다.암호화 V2가 구성되면, 업데이트에는 유효한 서명이 있어야 합니다. 이 규칙은 플러그인에 의해 엄격하게 적용됩니다.
  • 우리는 이제 유효한 서명이 암호화 V2가 구성된 것을 강제합니다. 이 3 가지 변경 사항은 보안 분석에서 커뮤니티의 한 구성원으로부터 수행되었습니다. 이들은 업데이트 중 암호화 공격을 방지하기 위해 수행되었습니다.

암호화 V1을 사용한 경우 V2로 마이그레이션하여 새로운 보안 기능을 사용할 수 있습니다. 마이그레이션 지침을 따르십시오. 마이그레이션 지침.

code를 사용한 종단 간 서명으로 인해 Capgo은 “신뢰할 수 없는” 클라우드 인프라가 됩니다. Capgo의 클라우드 제공자나 Capgo 자체가 code로 서명된 업데이트를 수정한다면, 사용자 기기는 업데이트를 거부하고 기기에 이미 설치된 신뢰할 수 있는 이전 업데이트를 실행합니다.

웹 수준의 HTTPS만으로도 많은 앱에 충분하지만, 일부 대기업은 종단 간 code 서명에서 추가 보안 수준을 찾고 있습니다. 이러한 대기업 중에는 금융 앱을 개발하는 회사도 있으며, 이 앱은 고가의 영구 거래를 수행합니다. 다른 회사에는 CISO가 위협 모델에 포함된 손상된 클라우드 인프라를 포함합니다. 우리는 이러한 사용 사례를 위해 종단 간 code 서명 기능을 Capgo에 구현하였으며, 보안 수준이 더 높은 회사에서 더 많은 정보를 얻고 싶습니다.

기업 고객을위한 시작 방법

보안에 깊게 관심이 있는 대기업 또는 프로젝트에 대해, 우리는 code 서명 설정과 유지 관리를 쉽게 하기 위해 다음과 같은 기능을 제공합니다.

  • 빠른 인증서 설정 및 구성
  • Capgo의 code 업데이터에 대한 Capgo 인증을 위한 종단-to-종단 보안을 소개합니다.
  • code 인증서를 사용하여 __CAPGO_KEEP_1__와 개발 빌드 모두를 code 인증서로 지원합니다.

Capgo code signing is available for all customers. To get started, follow the __CAPGO_KEEP_0__ __CAPGO_KEEP_1__ 인증서를 사용하는 것은 모든 고객에게 사용 가능합니다. 시작하기 위해서는 __CAPGO_KEEP_2__ 설정 지침을 따르세요..

기여

Ionic에게 많은 감사합니다. 이 기사에는이 기사 Chat-GPT-3와 함께 다시 작성하고 adapting되었습니다. __CAPGO_KEEP_0__ 업데이터에 대한 __CAPGO_KEEP_1__ 인증을 위한 종단-to-종단 보안을 계속 진행하세요.

Keep going from E2E Encryption for Capacitor Updater via Code Signing

__CAPGO_KEEP_2__ E2E Encryption for Capacitor Updater via Code Signing __CAPGO_KEEP_1__ 서명으로 __CAPGO_KEEP_0__ 업데이터에 E2E 암호화 보안 계획 및 준수 계획을 위해 연결하세요. 암호화 __CAPGO_KEEP_0__ Security Scanner __CAPGO_KEEP_0__ Security Capgo Trust Center Capgo 업데이터의 구현 세부 정보에서 암호화 Capgo 업데이터의 구현 세부 정보에서 준수 계획 Capgo Security Scanner의 제품 워크플로우에서 Capgo Security Scanner Capgo Security의 제품 워크플로우에서 Capgo Security Capgo Trust Center의 제품 워크플로우에서 Capgo Trust Center

Live updates for Capacitor apps

웹-layer 버그가 활성화된 경우 Capgo을 통해 패치를 배포하여 앱 스토어 승인 대기 없이 바로 업데이트를 받을 수 있습니다. 사용자는 배경에서 업데이트를 받으면서 네이티브 변경 사항은 일반적인 검토 경로를 유지합니다.

마틴의 전문적인 지원

시작하기

최신 뉴스

Capgo은 전문적인 모바일 앱을 만들기 위해 필요한 최고의洞察력을 제공합니다.