Skip to main content
← Glossary

코드 서명

Code Signing

공개하지 않는 서명용 비밀값으로 검증값을 만들고 클라이언트가 미리 신뢰한 공개 키 정보로 확인하는 절차다.

마지막 검증

코드 서명은 배포 권한을 가진 주체가 외부에 공개하지 않는 서명용 비밀값인 개인 키로 업데이트 자료의 검증값인 디지털 서명을 만드는 절차다. 클라이언트는 서명을 확인할 공개 키 정보를 담은 신뢰 인증서로 그 값을 검사한다. Expo Updates에서는 서명한 매니페스트가 자산 해시를 가리키므로 검증된 매니페스트와 실제 자산의 관계까지 이어진다.

유효한 서명은 승인된 키를 가진 주체가 서명한 뒤 내용이 바뀌지 않았음을 확인하는 수단이다. 코드가 버그 없이 안전하게 동작하거나 스토어 정책을 충족한다는 보증은 아니다. 개인 키 보호와 인증서 교체도 배포 시스템의 일부다.

출처와 검증 범위

아래 날짜는 링크를 마지막으로 열어 본 날입니다. 문서 상단의 검증일은 글의 설명과 적용 범위를 다시 확인한 날입니다.

  1. Expo Updates v1Expo · 표준 · 확인 2026-08-04
  2. End-to-end code signing with EAS UpdateExpo · 공식 문서 · 확인 2026-08-04