Capacitor-업데이터 code 업데이터는 이제 끝에서 끝까지 code 암호화를 지원합니다. Code 인증을 통해 업데이트가 사용자 기기의 Capacitor-업데이터의 표준 웹 보안보다 더 높은 수준의 보호를 제공합니다.
Capacitor 업데이터의 기본 보안
Capgo의 기본 보안 모델은 웹 호스팅 제공자의 보안 모델과 유사합니다. Capgo은 업데이트를 Capgo의 보안 모델과 유사합니다. 업데이트가 암호화되어 저장됩니다. HTTPS를 사용하여 업데이트를 제공합니다.

Capgo의 기본 보안은 SSL Labs의 HTTPS 테스트에서 A+를 받았습니다. (https://www.ssllabs.com, 2022년 11월)__CAPGO_KEEP_0__-업데이터__CAPGO_KEEP_1__
웹 호스트의 최고 수준과 마찬가지로 Capgo은 HTTPS를 사용하여 서버와 사용자 기기의 네트워크 연결의 개인 정보와完整성을 보호합니다. 이 수준의 보안은 웹과 Capgo을 사용하는 이오닉 앱 모두에서 잘 작동합니다.
클라우드 인프라 공급망
Capgo과 대부분의 웹 호스트가 공통으로 사용하는 것은 하위 수준의 클라우드 인프라를 실행하는 것입니다. 종종 AWS, GCP, 또는 다른 인기 있는 클라우드 제공업체에서 제공됩니다. 클라우드 제공업체와 Capgo 또는 다른 웹 호스트가 운영하는 하드웨어 및 소프트웨어는 클라우드 공급망의 일부입니다.
클라우드 공급망과 보안 모델은 수많은 웹사이트와 앱에 작동합니다. 클라우드 제공업체를 사용하는 모든 웹 개발자는 해당 제공업체에 신뢰를 두고 업로드한 파일이 실행되거나 제공되는 파일이 실제로 업로드한 파일인지 믿습니다. 또한 클라우드 제공업체는 인프라를 안전하게 유지하기 위해 노력합니다.
하지만 명백히, 하드웨어 및 소프트웨어 취약점이 발견됩니다. 클라우드 제공업체는 취약점을 정기적으로 패치하고 악성 소프트웨어를 예방하고(예: Google의 SLSA), 깊은 방어 계층을 구축하고 실제로 클라우드 인프라가 대부분의 웹사이트와 앱의 보안 요구 사항을 충족하는 것으로 나타났습니다. 그러나 일부 이오닉 앱은 위협 모델에 취약한 클라우드 인프라를 포함합니다. 이러한 Capacitor JS 앱에 대해 code에서 Capgo와 Capgo에 대한 종단 간 code 인증을 구축했습니다. Capgo 업데이트 표준 프로토콜.
End-to-end code signing with Capgo
Capgo’s end-to-end code signing uses public-key cryptography to ensure end users’ devices run only unmodified, original updates from the Capacitor app developer.
“End-to-end” means this security covers the flow from the time a developer publishes an update to the time an end user’s device receives and runs the update. “Code signing” is using cryptography and a secret private key to “sign” code, and later using a trusted public key to verify the signature.
__CAPGO_KEEP_0__의 종단 간 __CAPGO_KEEP_1__ 인증

- ‘종단 간’이란 개발자가 업데이트를 게시한 시점부터 종단 사용자의 장치가 업데이트를 받고 실행하는 시점까지의 흐름을 보호하는 것을 의미합니다. ‘__CAPGO_KEEP_0__ 인증’은 암호화와 비밀적인 개인 키를 사용하여 ‘__CAPGO_KEEP_1__’을 ‘인증’하고, 나중에 신뢰할 수 있는 공개 키를 사용하여 서명 여부를 확인합니다.
다음은 간단한* 스키마입니다.:
- __CAPGO_KEEP_0__ 암호화 스키마
- 실제로는 복잡하지만 암호화는 어렵습니다
- 정의
- AES: Advanced Encryption Standard, 동일 암호화 알고리즘, 암호화와 복호화에 하나의 키를 사용합니다.
- RSA: Rivest–Shamir–Adleman, 비대칭 암호화 알고리즘, 두 개의 키가 사용됩니다: 공개 키와 개인 키.
- Signature: __CAPGO_KEEP_0__가 개인 RSA 키로 암호화된 체크섬입니다. 이 체크섬은 공개 RSA 키를 사용하여 검증할 수 있습니다.
업데이트를 위해 AES 알고리즘을 사용합니다. 업로드를 위해 임의로 생성된 AES 키가 생성되고, AES 키와 체크섬(이하 '서명')은 개발자의 개인 RSA 키로 암호화됩니다. 개발자의 공개 RSA 키를 앱에서 사용하여 AES 키와 서명(체크섬으로 변환)을 복호화합니다. 이후 복호화된 AES 키를 사용하여 업데이트를 복호화하고, 복호화된 업데이트의 체크섬을 계산하여 복호화된 서명과 비교합니다.
RSA 알고리즘은 큰 양의 데이터를 암호화할 수 없기 때문에 두 가지 다른 암호화 알고리즘을 사용합니다. AES는 업데이트를 암호화하고 RSA는 AES 키와 체크섬을 암호화합니다.
Capgo이 당신의 번들을 읽을 수 없도록 하기 위해 이와 같은 robust한 보안 모델을 사용합니다. 이 모델은 많은 기업 고객이 사용하는 보안 모델입니다.
업데이트 암호화 V2 2024-08-27:
- 앱에 저장된 키 타입을 변경했습니다. 이 변경은 이전에 암호화를 위해 사용된 개인 키를 통해 이전에 암호화된 키를 추론하는 것을 방지하기 위해 수행되었습니다. 이제 앱은 암호화를 위해 사용되는 공개 키를 저장합니다.
- 체크섬을 CRC32 알고리즘에서 SHA256 알고리즘으로 변경했습니다. 또한 번들을 서명하기 시작했습니다. 번들을 서명합니다.암호화 V2가 구성된 경우 업데이트는 유효한 서명이 있어야 합니다. 이 규칙은 플러그인에 의해 엄격하게 적용됩니다.
- 현재 우리는 유효한 서명 암호화 V2가 구성되도록 강제합니다. 이 3 가지 변경 사항은 커뮤니티의 한 구성원으로부터의 보안 분석 후에 수행되었습니다. 이들은 업데이트 중 암호 공격을 방지하기 위해 수행되었습니다.
V1 암호화를 사용한 경우 V2로 마이그레이션하여 새로운 보안 기능을 사용할 수 있습니다. 마이그레이션 지침을 따르십시오. 이동 지침.
끝에서 끝까지 code 서명으로, Capgo은 “신뢰할 수 없는” 클라우드 인프라가 됩니다. Capgo의 클라우드 제공자 또는 Capgo 자체가 code 서명된 업데이트를 수정하더라도, 사용자 기기는 업데이트를 거부하고 기기에 이미 설치된 신뢰할 수 있는 이전 업데이트를 실행합니다.
웹 수준의 HTTPS만으로도 많은 앱에 충분하지만, 일부 대기업은 끝에서 끝까지 code 서명으로부터 추가 보안 수준을 찾고 있습니다. 이러한 대기업 중에는 금융 앱을 개발하는 회사들이 있습니다. 이 앱들은 고가의 영구 거래를 수행합니다. 다른 회사들은 CISO가 위협 모델에 포함된 손상된 클라우드 인프라를 포함합니다. 우리는 이러한 사용 사례를 위해 끝에서 끝까지 code 서명 기능을 Capgo에 구축했습니다. 더 높은 수준의 보안 요구 사항을 가진 회사와의 의견을 듣고 싶습니다.
기업 고객을위한 시작
보안에 깊이 관심이 있는 대기업 또는 프로젝트에 대해, 우리는 code 서명 설정과 유지 관리를 쉽게 하기 위해 다음과 같은 기능을 제공합니다.
- 빠른 인증서 설정 및 구성
- code 서명 개발 서버에 대한 Capgo 및 개발 빌드의 지원
- code 서명이 업데이트에 적용되는 프로덕션
Capgo code 인증서 설치 지침.
크레딧
많은 감사 아이오닉이 기사 이 기사 채팅 GPT-3와 함께 다시 쓰고 adapting.
Keep going from E2E Encryption for Capacitor Updater via Code Signing
__CAPGO_KEEP_0__ 업데이터를 위한 E2E 암호화 E2E Encryption for Capacitor Updater via Code Signing 보안 및 규정 준수 계획을 위해 E2E 암호화를 사용하는 경우 __CAPGO_KEEP_0__ 암호화 for the implementation detail in 암호화, 법적 준수 Capgo Security Scanner Capgo 보안 스캐너 for the product workflow in Capgo 보안 스캐너, Capgo 보안 for the product workflow in Capgo 보안, and Capgo 신뢰 센터