Passer au contenu principal

Signature Android

Générez un résumé de signature Android et de clé de doigté

Créez un conteneur de signature PKCS#12 pour les builds de production, enregistrez l'alias et les empreintes, et remettez le résultat directement à Gradle, CI ou un fournisseur de build cloud.

Conteneur

PKCS#12

Identité

context : Page/zone : Page de produit/prix d'entreprise. Rôle : Étiquette de navigation ou élément UI court. Vu dans : page enterprise.astro. Message clé `enterprise_plugins_legacy_identity` (Identité des plugins d'entreprise Legacy).

Alias de release unique

Empreintes

Vérifiez les problèmes de signature de publication

  1. 1. Choisissez l'alias et le mot de passe qui resteront associés à cette application dans le temps.
  2. 2. Téléchargez le coffre-fort et enregistrez les métadonnées dans votre gestionnaire de secrets.
  3. 3. Configurez le même alias et le mot de passe dans Gradle ou votre environnement CI.
  4. 4. Maintenez la clé d'envoi stable afin que les futures publications Play ne se cassent pas.

Entrée

Détails du coffre-fort

Remplissez les informations sur le sujet qui devraient être intégrées dans le certificat de signature et choisissez un alias stable.

Sortie

Bundle de signature Android généré

Après la génération, vous obtiendrez un magasin téléchargeable, ainsi que l'export de certificat et les empreintes nécessaires pour la configuration de magasin ou les intégrations OAuth.

Générez le bundle de signature pour afficher l'alias, les empreintes et les téléchargements de fichiers ici.

Paramètres de clé d'upload pour Play

Utilisez la clé de magasin générée comme clé d'upload pour les nouvelles applications ou pour les pipelines de test internes qui signent encore les artefacts avant la soumission au magasin.

Reprise de l'empreinte

Les valeurs SHA-1 et SHA-256 sont utiles pour les APIs qui nécessitent l'enregistrement de la signature d'identité, y compris les services Google et les intégrations d'entreprise.

Recoverability

Stockez le bundle généré dans un coffre sécurisé géré par l'équipe. Les panne de signature Android se produisent généralement parce que l'alias ou le mot de passe du coffre disparait après la première mise en production.

FAQ

Questions fréquentes

Utilisez cette section pour valider le format du conteneur, la gestion du mot de passe et les hypothèses de mise en production avant de brancher le coffre dans un job de construction.

Quel format de fichier produit ce générateur de coffre Android ?

Ce générateur produit un coffre PKCS#12 avec une identité de signature unique ainsi qu'une exportation de certificat PEM. Les outils Android modernes acceptent PKCS#12, et si vous avez besoin d'un conteneur classique JKS plus tard, vous pouvez le convertir avec keytool.

Les mots de passe du coffre et de la clé doivent-ils être différents ?

Ce générateur utilise un seul mot de passe pour le conteneur PKCS#12. Dans Gradle ou CI, vous pouvez réutiliser la même valeur pour les mots de passe du coffre et de la clé.

Peut-on utiliser ce coffre pour les mises en production sur Google Play ?

Oui. Il est adapté à la signature de mise en production, aux tests internes et à la distribution directe. Si votre application est déjà inscrite dans Play App Signing, conservez le clé d'upload original en toute sécurité car Google attend la continuité à travers les futures mises en production.

Quels métadonnées dois-je conserver avec le coffre ?

Stockez le fichier de clé de magasin, l'alias, le mot de passe, l'impression SHA-1 et l'impression SHA-256 ensemble dans vos documents de documentation sécurisés de l'équipe afin que les futures mises à jour ne soient pas bloquées par les détails de signature manquants.