List Signing Certificate Fingerprint to Let Users Verify the Downloaded APK
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 62/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Área
- documentation, mobile, security
Línea de trabajo
Empieza por revisar los puntos de entrada de descarga y documentación del proyecto para encontrar el lugar adecuado para una huella digital de firma. Confirma el hash del certificado de firma del APK y publícalo en el sitio del proyecto o en GitHub, siguiendo los ejemplos de verificación enlazados en el issue. El trabajo está terminado cuando los usuarios puedan localizar la huella digital y compararla con su APK descargado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Is your feature request related to a problem? Please describe.
I'm downloading this app using Obtanium and so I would like to make sure that the app I install is indeed the correct one. To do so I use AppVerifier. To be able to check whether the app downloaded is indeed from the developer I would need the hash of the signing certificate used to sign the app.
Describe the solution you'd like
The signing certificate hash would be listed preferably on an external site. Like the app's site, but it could also be listed on Github if the external site is not an option.
Describe alternatives you've considered
There aren't really any besides just downloading the app without verifying, downloading from F-Droid or not downloading it at all.
Additional context
It's slowly becoming a standard security practice to list the key's hash somewhere in your project for example: Thunderbird, Molly, AuroraStore, GeoShare.
For an example on a external website entry, see DeltaChat.
- Lenguaje dominante
- Java
- Estrellas
- 1.5k
- Forks
- 218
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de gotify/android
-
Application icon in compact modeAbiertoa:feature
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Faster deleteAbiertoa:feature
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
-
a:feature
Dificultad 3/5 1-2 días Aptitud para principiantes 68/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 42/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
Todos los issues de gotify/android
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
apache/arrow-java#1311 ·
Los mantenedores suelen responder en 2 días
-
bug triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
security
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
IBM/networking-java-sdk#204 ·
-
bug Technical Debt
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
avniproject/avni-server#1080 ·