Lompat ke konten
Aback Tools Logo

Penganalisis Tanda Tangan & Sertifikat APK Android

Analisis berkas APK Android untuk mendeteksi skema tanda tangan (v1/v2/v3), mengekstrak sertifikat X.509 dari blok tanda tangan, memverifikasi masa berlaku sertifikat, memeriksa indikasi pemalsuan, dan menjelajahi struktur berkas APK. Gratis, privat, dan tanpa pendaftaran.

Android APK Signing & Certificate Analyzer

Analyze Android APK files for signing scheme versions (v1/v2/v3), parse X.509 certificates from signature block files, extract issuer and subject details, check certificate validity, detect signature anomalies, and identify potential fakery. All analysis runs locally in your browser - no files are uploaded.

Mengapa menggunakan Penganalisis Tanda Tangan & Sertifikat APK Android kami?

  • Deteksi & analisis tanda tangan APK instan: analisis berkas APK Android secara instan untuk mendeteksi semua skema tanda tangan: v1 (tanda tangan JAR melalui META-INF/MANIFEST.MF, CERT.SF, CERT.RSA), v2 (blok APK Signature Scheme sebelum Central Directory), dan v3 (blok tanda tangan dengan urutan penandatangan). Identifikasi skema mana yang ada beserta deskripsi detail dan ukuran bloknya.
  • Analisis sertifikat yang aman & privat: seluruh analisis APK berjalan sepenuhnya di browser Anda. Berkas APK, sertifikat yang diekstrak, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Tanpa unggahan data, tanpa pelacakan, tanpa pendaftaran - privasi penuh untuk menganalisis APK sensitif.
  • Analisis APK online tanpa instalasi: gunakan penganalisis tanda tangan APK langsung di browser modern mana pun tanpa unduhan, aplikasi, atau perkakas. Termasuk unggah berkas dengan drag-and-drop, penguraian otomatis struktur ZIP/APK, deteksi skema tanda tangan, penguraian sertifikat X.509 dengan detail subjek/penerbit, pemeriksaan masa berlaku, dan daftar isi berkas lengkap.
  • Analisis sertifikat & integritas menyeluruh: penganalisis kami mengekstrak dan mengurai sertifikat X.509 dari blok tanda tangan APK: distinguished name subjek dan penerbit dengan atribut umum (CN, O, OU, C), periode berlaku dengan sisa hari, nomor seri, versi, algoritma tanda tangan, algoritma dan ukuran kunci publik, deteksi self-signed, serta peringatan integritas lengkap untuk tanda tangan yang hilang atau tidak wajar.

Kasus penggunaan umum Penganalisis Tanda Tangan & Sertifikat APK Android

  • Analisis malware & triase APK: analis keamanan memakai penganalisis tanda tangan APK untuk menyaring aplikasi Android mencurigakan dengan cepat selama analisis malware. Tanda tangan yang hilang atau tidak wajar, sertifikat self-signed dengan nama subjek tak biasa, dan sertifikat kedaluwarsa adalah indikasi umum APK berpotensi berbahaya yang perlu ditelusuri lebih lanjut.
  • Verifikasi integritas & keaslian APK: auditor keamanan memverifikasi integritas tanda tangan berkas APK sebelum pemasangan manual atau distribusi. Alat memeriksa keberadaan skema tanda tangan v1/v2/v3 yang tepat, mengekstrak detail sertifikat untuk verifikasi identitas, dan menandai indikasi pemalsuan seperti berkas META-INF yang hilang atau rantai tanda tangan yang tidak lengkap.
  • Pengembangan & debugging aplikasi Android: pengembang Android memakai penganalisis tanda tangan untuk memverifikasi hasil build APK mereka. Pastikan sertifikat tanda tangan yang benar digunakan, periksa tanggal kedaluwarsa kunci rilis, pastikan skema v1 dan v2/v3 sama-sama ada untuk kompatibilitas, dan pastikan build debug teridentifikasi dengan benar.
  • Mempelajari struktur & penandatanganan APK: pelajar yang mempelajari pengemasan dan keamanan aplikasi Android memakai penganalisis untuk menjelajahi struktur APK nyata. Daftar berkas mengungkap seluruh isi ZIP termasuk AndroidManifest.xml, classes.dex, sumber daya, dan berkas tanda tangan META-INF. Penguraian sertifikat menunjukkan anatomi sertifikat X.509 secara praktis.
  • Penilaian untuk toko aplikasi & marketplace: peninjau toko aplikasi dan operator marketplace memakai analisis tanda tangan untuk menilai APK yang dikirim. Alat membantu memastikan aplikasi ditandatangani dengan benar, sertifikat valid dan belum kedaluwarsa, serta skema tanda tangan memenuhi persyaratan toko. Pola tanda tangan yang tidak wajar dapat menandai unggahan yang berpotensi curang.
  • Forensik digital & analisis bukti: penyidik forensik digital menganalisis berkas APK yang dipulihkan dari perangkat selama penyidikan. Penganalisis tanda tangan membantu menetapkan asal dan keaslian APK yang dipulihkan dengan mengekstrak detail sertifikat, mengidentifikasi penandatangan, dan memeriksa indikasi pemalsuan atau pengemasan ulang.

Apa itu penandatanganan APK?

Penandatanganan APK adalah proses menandatangani paket aplikasi Android secara digital untuk memverifikasi keaslian dan integritasnya. Setiap APK harus ditandatangani sebelum dapat dipasang di perangkat Android atau diterbitkan di Google Play. Tanda tangan memastikan APK tidak dipalsukan sejak ditandatangani dan mengidentifikasi pengembang yang membuatnya. Android mendukung tiga skema tanda tangan: v1 (tanda tangan JAR) berbasis data bertanda tangan PKCS7 di META-INF/, v2 (APK Signature Scheme v2) yang menandatangani seluruh APK sebelum Central Directory agar verifikasi lebih cepat, dan v3 (APK Signature Scheme v3) yang menambahkan dukungan rotasi kunci.

Penganalisis Tanda Tangan & Sertifikat APK kami mengurai berkas APK untuk mendeteksi skema tanda tangan yang ada, mengekstrak sertifikat X.509 dari berkas blok tanda tangan, dan menampilkan detail sertifikat termasuk penerbit, subjek, periode berlaku, informasi kunci publik, serta status self-signed. Alat ini juga menyediakan daftar isi APK lengkap dan menandai potensi masalah integritas. Semua pemrosesan berjalan lokal di browser Anda tanpa mengunggah berkas ke server mana pun.

Cara kerja Penganalisis Tanda Tangan APK kami

  1. 1. Memuat berkas APK & mengurai struktur: seret dan lepas atau pilih berkas APK. Alat membaca struktur ZIP dengan menemukan catatan End of Central Directory (EOCD) di akhir berkas, lalu mengurai Central Directory untuk mendaftar semua berkas di dalam APK. Berkas di direktori META-INF/ (MANIFEST.MF, CERT.SF, CERT.RSA) dan komponen penting APK (AndroidManifest.xml, classes.dex) disorot agar mudah dikenali.
  2. 2. Deteksi skema tanda tangan: mesin memeriksa ketiga skema tanda tangan: tanda tangan JAR v1 dengan mencari berkas blok tanda tangan META-INF/MANIFEST.MF, CERT.SF, dan CERT.RSA di direktori ZIP; serta APK Signature Scheme v2/v3 dengan mencari APK Signing Block di antara isi ZIP dan Central Directory (ditandai penanda magis «APK Sig Block 42»). Setiap skema yang terdeteksi dilaporkan beserta deskripsi dan detail terkait.
  3. 3. Ekstraksi & penguraian sertifikat X.509: jika ditemukan berkas CERT.RSA atau CERT.DSA di META-INF/, alat mengekstrak struktur PKCS#7 SignedData dan menemukan sertifikat X.509 yang tertanam melalui penguraian ASN.1 DER. Sertifikat diurai untuk mengambil: distinguished name subjek dan penerbit (CN, O, OU, C, L, ST), periode berlaku dengan pemeriksaan rentang tanggal, nomor seri, algoritma tanda tangan, algoritma kunci publik dan perkiraan ukuran kunci, versi sertifikat, serta status self-signed. Sidik jari SHA-256 dan SHA-1 dihitung dengan Web Crypto API.

Penjelasan skema tanda tangan APK

  • v1 (tanda tangan JAR): skema penandatanganan Android asli yang berbasis penandatanganan JAR standar. Menggunakan META-INF/MANIFEST.MF (daftar semua berkas dengan digest SHA-1), META-INF/CERT.SF (digest entri MANIFEST.MF yang ditandatangani sertifikat), dan META-INF/CERT.RSA (PKCS7 SignedData berisi sertifikat X.509 dan tanda tangan). Skema ini menandatangani berkas satu per satu, bukan seluruh APK, sehingga sebagian isi bisa ditambah atau dihapus tanpa membuat tanda tangan tidak valid.
  • v2 (APK Signature Scheme v2): diperkenalkan di Android 7.0 (API level 24), skema ini menandatangani seluruh APK sebelum Central Directory ZIP memakai blok tanda tangan yang berisi urutan penandatangan dengan digest yang mencakup seluruh isi APK. Tanda tangan diverifikasi sebelum pemrosesan ZIP apa pun, sehingga jaminan integritasnya lebih kuat. Blok tanda tangan disisipkan di antara isi ZIP dan Central Directory.
  • v3 (APK Signature Scheme v3): diperkenalkan di Android 9.0 (API level 28), skema ini memperluas v2 dengan dukungan rotasi kunci. Struktur blok tanda tangannya sama dengan v2, tetapi menyertakan data bukti rotasi tambahan yang memungkinkan kunci penandatanganan aplikasi diganti seiring waktu sambil mempertahankan rantai kepercayaan. Pemverifikasi dapat menelusuri kunci penandatanganan sebelumnya untuk memastikan kesinambungan.
  • Deteksi pemalsuan: penganalisis memeriksa beberapa indikasi pemalsuan: AndroidManifest.xml hilang, tidak adanya berkas classes.dex, kumpulan berkas tanda tangan yang tidak lengkap (MANIFEST.MF tanpa CERT.SF atau CERT.RSA yang sesuai), entri berkas tak biasa yang dapat menandakan pengemasan ulang, serta sertifikat self-signed dengan nama subjek mencurigakan. Pemeriksaan ini membantu mengidentifikasi APK yang berpotensi dimodifikasi atau curang.

Privasi, keamanan & ketersediaan

Penganalisis Tanda Tangan & Sertifikat APK Android 100% gratis dan tanpa pendaftaran. Seluruh analisis APK dilakukan secara lokal di browser Anda menggunakan JavaScript sisi klien - berkas APK, sertifikat yang diekstrak, dan laporan analisis tidak pernah meninggalkan perangkat Anda. Tidak ada batas penggunaan maupun pembatasan laju. Alat ini mendukung berkas APK hingga 50 MB untuk dianalisis, mencakup ketiga skema tanda tangan (v1/v2/v3), mengurai sertifikat X.509 dari blok tanda tangan PKCS7, menyediakan daftar isi berkas secara rinci, serta menandai indikasi integritas dan pemalsuan. Gunakan sebanyak yang Anda perlu untuk analisis keamanan, verifikasi pengembangan, atau pembelajaran.

Pertanyaan yang Sering Diajukan

Penandatanganan APK adalah proses kriptografis yang memastikan paket aplikasi Android (APK) tidak dipalsukan dan ditandatangani oleh pengembang yang dikenal. Setiap APK harus ditandatangani sebelum dipasang di perangkat Android atau diterbitkan di Google Play.

v1 (tanda tangan JAR) menandatangani berkas satu per satu melalui tanda tangan di META-INF/. v2 (Android 7.0+) menandatangani seluruh APK melalui blok tanda tangan sebelum Central Directory. v3 (Android 9.0+) memperluas v2 dengan dukungan rotasi kunci.

Alat ini mencari APK Signing Block yang ditandai penanda magis «APK Sig Block 42» tepat sebelum Central Directory ZIP. Jika ditemukan, alat melaporkan keberadaan dan ukuran blok tanda tangan tersebut.

Tidak. Alat ini adalah penganalisis hanya-baca yang memeriksa dan melaporkan tanda tangan APK yang ada. Alat ini tidak membuat, mengubah, atau menghapus tanda tangan. Untuk menandatangani APK, gunakan perkakas Android SDK.

Tentu. Penganalisis berjalan sepenuhnya di browser Anda. Berkas APK, detail sertifikat yang diekstrak, dan hasil analisis tidak pernah diunggah ke server mana pun. Semua pemrosesan terjadi secara lokal di perangkat Anda.

Alat ini mengekstrak distinguished name subjek dan penerbit, nomor seri, periode berlaku, algoritma tanda tangan, algoritma dan ukuran kunci publik, versi sertifikat, serta status self-signed dari sertifikat X.509 yang tertanam dalam blok tanda tangan APK.

Sertifikat self-signed memiliki subjek dan penerbit yang sama, artinya sertifikat menandatangani dirinya sendiri dan bukan ditandatangani oleh CA yang diakui. Sebagian besar sertifikat penandatanganan aplikasi Android bersifat self-signed, dan itu normal untuk distribusi aplikasi.

Alat menandai AndroidManifest.xml yang hilang, tidak adanya classes.dex, berkas tanda tangan META-INF yang tidak lengkap, sertifikat kedaluwarsa, dan nama subjek yang mencurigakan sebagai indikasi potensi pemalsuan.

Ya - Penganalisis Tanda Tangan & Sertifikat APK Android 100% gratis, tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Analisis berkas APK sebanyak yang Anda mau, gratis selamanya.