行业资讯
📅 2026/8/26 16:46:37
Android 预装 APK 签名冲突详解
摘要Android APK 的签名不仅用于校验文件完整性还决定应用的身份。预装应用、系统共享用户、覆盖升级和系统权限都依赖签名匹配。本文结合 EShare 集成过程中遇到的INSTALL_FAILED_SHARED_USER_INCOMPATIBLE解释platform、PRESIGNED、android.uid.system以及PRODUCT_COPY_FILES之间的关系并给出签名问题的定位方法和方案选择原则。1.INSTALL_FAILED_SHARED_USER_INCOMPATIBLE表示什么典型错误如下INSTALL_FAILED_SHARED_USER_INCOMPATIBLE Package ... has no signatures that match those in shared user android.uid.system它表示当前 APK 声明加入某个共享用户但 APK 的签名证书与该共享用户中已有应用的证书不一致。Android 不会因为 APK 位于/system/app就跳过签名检查。PackageManager 扫描系统分区时仍然会验证APK 签名是否有效是否与同包名旧版本一致是否与sharedUserId对应的应用一致是否满足系统应用的权限要求。2.platform与PRESIGNED预编译 APK 常见配置如下LOCAL_CERTIFICATE : platform表示构建系统使用平台证书重新签名。这样做适用于APK 需要使用系统平台身份APK 需要加入系统共享用户APK 是项目内部源码或可接受重新签名的应用。另一种配置是LOCAL_CERTIFICATE : PRESIGNED表示 APK 已由提供方签名构建系统不替换其签名。它适用于厂商提供的正式 APKAPK 内部签名不能被改变后续升级需要保持供应商原始签名。两种方式没有绝对的优劣关键是 APK 的 Manifest、权限和升级策略是否匹配。3. 为什么预装成功手动升级却失败预装 APK 通常位于/system/app /system/system_ext/app /vendor/app系统启动时PackageManager 会扫描这些分区。而adb install默认安装到/data/app这不是简单替换系统分区中的文件而是一次新的安装或升级操作。如果新 APK 与设备中已有版本的签名不一致就会失败。例如系统预装版本platform 签名 手动安装版本厂商原始签名即使包名相同Android 也不会允许后一个 APK 覆盖前一个版本。因此预装阶段和后续升级阶段必须一起设计是否允许 adb 安装 是否允许应用内升级 升级包由谁签名 系统预装包使用什么证书4.PRODUCT_COPY_FILES到底解决了什么项目中对EShareServer.apk使用了类似方式PRODUCT_COPY_FILES \ device/.../EShareServer.apk:system/system_ext/app/EShareServer/EShareServer.apk它的作用是把 APK 原样放入系统镜像避免构建系统按普通预编译模块重新签名或重打包。但必须注意PRODUCT_COPY_FILES不是绕过签名校验。APK 进入系统后仍然会经过 PackageManager 的正常检查签名是否合法Manifest 是否正确共享用户是否匹配所需权限是否可授予JNI 库是否能加载。因此PRODUCT_COPY_FILES适合解决“构建阶段不应修改 APK”的问题但不能解决 APK 自身签名与系统身份不匹配的问题。5. 签名问题如何排查在主机上检查 APK 签名apksigner verify --verbose --print-certs EShareServer.apk也可以查看包名和 Manifest 信息aapt dump badging EShareServer.apk烧录后检查系统实际使用的 APKadb shell pm path com.eshare.receiver.tv adb shell dumpsys package com.eshare.receiver.tv重点观察APK 实际路径 signatures sharedUserId requested permissions如果是升级失败还要比较新旧 APK 的证书摘要apksigner verify --print-certs old.apk apksigner verify --print-certs new.apk6. 方案选择原则可以按下面的思路选择场景推荐方式APK 可以由项目重新签名LOCAL_CERTIFICATE : platformAPK 必须保留厂商签名PRESIGNED或原样拷贝APK 需要加入系统共享用户确保签名与共享用户一致后续需要外部 APK 升级预装版本与升级包使用同一证书构建系统不应修改 APKPRODUCT_COPY_FILES签名问题本质上不是“选哪个 Make 变量”而是要先确定 APK 的身份、权限和生命周期再决定集成方式。