Verificar Descargas
Para Android, puede verificar que el certificado de firma en la APK coincida con una de las siguientes firmas digitales SHA256:
-
Para descargas de F-Droid:
9D:B6:67:8E:D7:4C:88:12:4B:82:5E:8F:90:50:2B:76 CD:97:C5:EC:CC:9A:A9:2F:40:33:02:71:02:D9:AA:9D
-
Otras descargas de APK:
D6:41:54:2B:F7:E7:73:F5:BA:7B:97:79:4D:E0:14:21 2F:49:91:AE:97:15:EE:42:0B:16:F3:04:35:84:17:35
or
35:5B:E2:C3:8E:C6:73:83:C1:02:FB:E0:3E:84:C4:BC 3E:6F:89:06:F8:D3:66:91:4F:84:52:82:08:13:2A:EE
Para imprimir las firmas SHA256 del certificado de firma de APK, puede usar, por ejemplo:
keytool -printcert -jarfile <APK-file>