您可以在JAR签名(http://www.cs.princeton.edu/introcs/85application/jar/sign.html)上获得很好的阅读,并且考虑到JAR是一个带有MANIFEST的ZIP,我会说你与JAR签约,就是这样。
最近版本的APPNOTE(这是PKWare发布ZIP格式规范的地方)描述了ZIP档案的数字签名。问题是他们不会让一个人实现签名功能并将其保留在他们自己的SecureZip软件中使用。从法律角度来看,您只能执行ZIP存档签名的验证。
我们的 SecureBlackbox 组件库包括ZIP处理组件,其中包括许多其他功能,ZIP存档签名的验证。我们试图从PKWare获得许可证以进行签名,但他们甚至没有在内部讨论这样的选项,所以他们无法给我们一个明确的答案。