Passer au contenu principal

Signature Android

Générez un résumé de signature Android et d'empreinte

Créez un conteneur de signature PKCS#12 pour les builds de production, enregistrez l'alias et les empreintes, et passez directement le résultat à Gradle, CI ou un fournisseur de build cloud.

Conteneur

PKCS#12

Identité

Alias de signature unique

Empreintes

SHA-1 et SHA-256

Liste de vérification de la mise en production

  1. 1. Choisissez l'alias et le mot de passe qui resteront associés à cette application dans le temps.
  2. 2. Téléchargez le coffre-fort et enregistrez les métadonnées dans votre gestionnaire de secrets.
  3. 3. Configurez l'alias et le mot de passe dans Gradle ou votre environnement CI.
  4. 4. Maintenez la clé de mise à jour stable afin que les futures mises à jour de Play ne cassent pas.

Entrée

Détails du coffre-fort

Remplissez les informations sur le sujet qui devraient être intégrées dans le certificat de signature et choisissez un alias stable.

Sortie

Bundle de signature Android généré

Après la génération, vous obtiendrez un coffre-fort téléchargeable, ainsi que l'exportation du certificat et les empreintes nécessaires pour la configuration de magasin ou les intégrations OAuth.

Générez le bundle de signature pour afficher l'alias, les empreintes et les téléchargements de fichiers ici.

Configuration de clé de mise en ligne pour Play

Utilisez le coffre-fort généré comme clé de mise en ligne pour les nouvelles applications ou pour les pipelines de test internes qui signent encore les artefacts avant la soumission au magasin.

Reprise de l'empreinte

Les valeurs SHA-1 et SHA-256 sont utiles pour les API qui nécessitent l'enregistrement de la signature d'identité, y compris les services Google et les intégrations d'entreprise.

Recoverabilité

Stockez le bundle généré dans un coffre-fort géré par l'équipe. Les défaillances de signature Android se produisent généralement parce que l'alias ou le mot de passe du coffre-fort disparaissent après la première mise en production.

FAQ

Questions fréquentes

Utilisez cette section pour valider le format du conteneur, la gestion du mot de passe et les hypothèses de publication avant de brancher le coffre-fort dans un job de construction.

Quel format de fichier produit ce générateur de coffre-fort Android ?

Ce générateur produit un coffre-fort PKCS#12 avec une seule identité de signature ainsi qu'une exportation de certificat PEM. Les outils Android modernes acceptent PKCS#12, et si vous avez besoin d'un conteneur classique JKS plus tard, vous pouvez le convertir avec keytool.

Les mots de passe du coffre-fort et de la clé doivent-ils être différents ?

Ce générateur utilise un seul mot de passe pour le conteneur PKCS#12. Dans Gradle ou CI, vous pouvez réutiliser la même valeur pour les mots de passe du coffre-fort et de la clé.

Peut-on utiliser ce coffre-fort pour les publications Google Play ?

Oui. Il est adapté à la signature de publication, aux tests internes et à la distribution directe. Si votre application est déjà inscrite dans Play App Signing, conservez le clé d'upload original en toute sécurité car Google attend la continuité à travers les futures publications.

Quels métadonnées devrais-je conserver avec le coffre-fort ?

Enregistrez le fichier de clé de magasin, l'alias, le mot de passe, l'empreinte SHA-1 et l'empreinte SHA-256 ensemble dans vos documents de documentation sécurisés de l'équipe afin que les futures mises à jour ne soient pas bloquées par les détails de signature manquants.