如何克服Jarsigner报告“签名算法:MD5withRSA弱”

问题描述

我有一个使用自定义密钥库签名的delphi 10.3.3 android应用。 这是由keytool命令生成的,该命令的内容部分为:

  KeyTool -genkeypair ... -keyalg RSA -sigalg SHA256withRSA  -keysize 2048  -v

当我使用“ jarsigner -verify -verbose -certs myapkname”查看生成的APK时,报告:

    Digest algorithm: SHA-256
    Signature algorithm: MD5withRSA (weak),2048-bit key

WARNING: The jar will be treated as unsigned,because it is signed with a weak algorithm that is Now disabled by the security property:

如何摆脱“ MD5withRSA”并获得未弃用的签名算法?

(我尝试了建议的迁移到“ Non JKS / JCEKS”密钥库类型。这没什么区别。 我还尝试了DSA的关键算法,但在sigalg上有一些变化,但它们似乎有问题。我也尝试过使用向导生成它,但它会产生相同的结果。)

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)