Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Calcular la clave de vinculación de la aplicación

Resumen

En NFC Wallet, Android clave de vinculación de la aplicación es el digest SHA-256 de la clave pública del firmante.

Es el hash SHA-256 de la clave pública del firmante clave pública extraída del certificado de firma de la aplicación.

Recupera el digest SHA-256 de la clave pública del firmante usando una de las opciones a continuación, luego comparte el valor hexadecimal resultante con el equipo de entrega de Thales.

Esto restringe el uso de NFC Wallet a un aplicación de cartera digital.

Es posible que debas compartir varios valores si tu configuración de firma difiere según el entorno (por ejemplo: PreProd, Producción).

Comparte el hash exactamente como se muestra. No agregues separadores ni espacios.

Elige la opción que coincida con tu configuración de firma. Consulta firma de la aplicación Android para contexto.

Opción 1: Inspeccionar el paquete de aplicación firmado

Esta es la opción más sencilla. Necesitas acceso al APK firmado en una estación de trabajo.

Para Producción, a menudo instalas la aplicación desde Google Play, luego extraes el APK de un dispositivo de prueba.

También necesitas apksigner de las Android SDK Build Tools. Ubicación de ejemplo: %ANDROID_HOME%\build-tools\33.0.1\.

Una vez que el paquete de la aplicación esté disponible, su firma puede examinarse con un solo comando. Por ejemplo:

apksigner verify -v --print-certs Sample-sandbox-debug.apk
Verifica
Verificado usando el esquema v1 (firma JAR): false
Verificado usando el esquema v2 (APK Signature Scheme v2): true
Verificado usando el esquema v3 (APK Signature Scheme v3): false
Verificado usando el esquema v3.1 (APK Signature Scheme v3.1): false
Verificado usando el esquema v4 (APK Signature Scheme v4): false
Verificado para SourceStamp: false
Número de firmantes: 1
DN del certificado del firmante #1: CN=D1
Digest SHA-256 del certificado del firmante #1: 591411c6efdc32c0a48ebf023583af589a50fd34914b9277377954ecff91b325
Digest SHA-1 del certificado del firmante #1: 2829a0da71747ae11cce49e77a361267f1abf58d
Digest MD5 del certificado del firmante #1: d14c33afe4217372edfa4eea92ede878
Algoritmo de clave del firmante #1: RSA
Tamaño de clave del firmante #1 (bits): 2048
Digest SHA-256 de la clave pública del firmante #1: b8e36f1efe7e4c827aeb390fafbf500d971c7e09a0bb62f84cfbaf8e0c770496
Digest SHA-1 de la clave pública del firmante #1: 3df52267537eebfed228f704af7ab02e54f47172
Digest MD5 de la clave pública del firmante #1: 97fb0a170b1499956ead185500ea3738

Usa el valor de digest SHA-256 de la clave pública del firmante #1.

En el ejemplo anterior, comparte:

b8e36f1efe7e4c827aeb390fafbf500d971c7e09a0bb62f84cfbaf8e0c770496

Opción 2: Obtener desde un archivo local de almacén de claves Java

Los ejemplos a continuación usan un PreProd almacén de claves de Thales incluido con la Training App.

Usa tus propias claves de firma para Sandbox, PreProd, y Producción.

Paso 1: Inspeccionar el archivo del almacén de claves

Usando una herramienta Java keytool utilidad, puedes inspeccionar el archivo del almacén de claves de la siguiente manera:

Ejemplo:

Ejemplo: keytool -list salida para el almacén de claves

Paso 2: Extraer el certificado de clave pública

La herramienta Java keytool se usa nuevamente para extraer un certificado de clave pública para la entrada de clave específica identificada por el alias.

Comando:

Ejemplo:

Paso 3: Obtener el hash

Si Thales proporcionó PKPinGenerator.jar, úsalo para generar el hash de la clave pública.

Comando:

Ejemplo:

Comparte el hash que aparece en la salida.

En este ejemplo:

E7F85A18D065DF41A3DD59ECB5FF5807CACABAE8DFACCDE12DB24BD658299C54

Opción 3: Obtener desde el certificado de firma de la app de Google Play

Paso 1: Descargar el certificado desde Google Play Console

Descarga el certificado de firma de la app desde Google Play Console

Paso 2: Extraer la clave pública y su hash

Hay varias maneras de lograr el mismo resultado, pero se recomienda usar la siguiente secuencia de comandos utilizando OpenSSL:

Última actualización

¿Te fue útil?