Capgo의 수동 업데이트 플러그인을 사용하는 자체 호스팅 환경에서 암호화된 패키지를 관리하는 단계와 프로세스를 설명하는 포괄적인 안내서입니다.

암호화된 패키지

GitHub

끝-to-끝 암호화

끝-to-끝 암호화

버전 4.15.0부터 플러그인은 암호화된 업데이트를 보내는 것을 허용합니다.

1단계: 개인 키 생성

1단계: 개인 키 생성
개인 키를 생성하세요.
npx @capgo/cli key create

2단계: 압축 파일을 생성하고 압축하세요

2단계: 압축 파일을 생성하고 압축하세요
체크섬이 포함된 압축 파일을 생성하세요.
npx @capgo/cli bundle zip [appId] --key-v2 --json

그것 --key-v2 flag은 새로운 암호화 시스템을 사용하여 더 나은 체크섬을 사용하고, --json flag은 체크섬을 암호화하는 데 필요한 정보를 포함하는 배ंडल 정보를 출력합니다.

3단계: 배ंडल 암호화

3단계: 배ंडल 암호화
배ंडल zip을 암호화하여 체크섬을 포함합니다.
npx @capgo/cli encrypt [path/to/zip] [checksum]

parameter는 zip 명령어의 2단계에서 생성한 SHA256 체크섬입니다. encrypt 명령어는 checksum 암호화된 체크섬을 생성하고, ivSessionKey key를 ivSessionKey 업데이트 페이로드에서 다시 이름을 지정하세요. session_key 4단계: 업데이트 페이로드에 사용

Step 4: Use in your update payload

4단계: 업데이트 페이로드에 사용하기
{
"version": "1.2.3",
"url": "https://myserver.com/app/updates/my-new-app-2.0.0.zip",
"session_key": "encrypted_session_key",
"checksum": "encrypted_checksum_from_encrypt_command"
}

이는 session_key 암호화 명령어로 반환되는 것입니다. ivSessionKey 암호화 중에 생성된 암호화된 체크섬은 원래 체크섬이 아님을 주의하세요. checksum 그런 다음 앱은 개인 키를 사용하여

을 해독할 수 있고, 해독된 session_key 을 사용하여 업데이트 해독을 수행할 수 있습니다. 암호화된 체크섬은 패키지完整성 검증을 보장합니다. session_key 더 알아보기

__CAPGO_KEEP_0__의 암호화된 패키지에서 계속

__CAPGO_KEEP_0__의 암호화된 패키지에서 계속

__CAPGO_KEEP_0__를 사용하여 __CAPGO_KEEP_0__를 사용하여 보안 및 규정 준수 계획을 수립하고 __CAPGO_KEEP_0__/__CAPGO_KEEP_1__-업데이터를 사용하여 @ capgo/capacitor-업데이터를 사용하여 @ for the native capability in Using @capgo/capacitor-updater, __CAPGO_KEEP_0__의 구현 세부 정보 __CAPGO_KEEP_1__ 법적 준수 법적 준수에 대한 구현 세부 정보 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우에 대한 Capgo 보안 Capgo 보안의 제품 워크플로우에 대한