Sauter au contenu principal

Signature Android

Générez un résumé de signature Android et deempreinte

Créez un conteneur PKCS#12 pour les builds de production, enregistrez l'alias et les empreintes, et passez directement le résultat à Gradle, CI ou un fournisseur de build cloud.

Conteneur

PKCS#12

Identité

Alias de release unique

Empreintes

SHA-1 et SHA-256

Liste de vérification de la mise en production

  1. 1. Choisissez l'alias et le mot de passe qui resteront associés à cette application sur le long terme.
  2. 2. Téléchargez le coffre-fort et enregistrez les métadonnées dans votre gestionnaire de secrets.
  3. 3. Configurez l'alias et le mot de passe identiques dans Gradle ou votre environnement CI.
  4. 4. Assurez-vous que la clé de téléversement reste stable afin que les futures mises en production de Play ne se cassent pas.

Entrée

Détails du coffre-fort

Remplissez les informations de sujet qui devraient être intégrées dans le certificat de signature et choisissez un alias stable.

Sortie

Bundle de signature Android généré

Après la génération, vous obtiendrez un coffre téléchargeable ainsi que l'export de certificat et les empreintes nécessaires pour la mise en place du magasin ou les intégrations OAuth.

Générez le bundle de signature pour afficher l'alias, les empreintes et les téléchargements de fichiers ici.

Paramètres de clé de mise en ligne Play

Utilisez le coffre généré comme clé de mise en ligne pour les nouvelles applications ou pour les pipelines de test internes qui signent encore les artefacts avant la soumission au magasin.

Reutilisation de l'empreinte

Les valeurs SHA-1 et SHA-256 sont utiles pour les API qui exigent l'enregistrement de la signature d'identité, y compris les services Google et les intégrations d'entreprise.

Reprise

Stockez le bundle généré dans un coffre sécurisé géré par l'équipe. Les pannes de signature Android se produisent généralement parce que l'alias ou le mot de passe du coffre disparaissent après la première mise en production.

FAQ

Questions fréquentes

Utilisez cette section pour valider le format du conteneur, la gestion du mot de passe et les hypothèses de mise en production avant de brancher le coffre dans un job de build.

Quel est le format de fichier produit par cet générateur de coffre Android ?

Cet générateur produit un coffre PKCS#12 avec une seule identité de signature ainsi qu'une exportation de certificat PEM. Les outils Android modernes acceptent PKCS#12, et si vous avez besoin d'un conteneur classique JKS plus tard, vous pouvez le convertir avec keytool.

Les mots de passe du coffre et de la clé doivent-ils être différents ?

Cet générateur utilise un seul mot de passe pour le conteneur PKCS#12. Dans Gradle ou CI, vous pouvez réutiliser la même valeur pour les mots de passe du coffre et de la clé.

Peut-on utiliser ce coffre pour les mises en production sur Google Play ?

Oui. Il est adapté pour la signature de publication, le test interne et la distribution directe. Si votre application est déjà inscrite dans Play App Signing, conservez la clé d'upload originale enregistrée de manière sécurisée car Google attend la continuité à travers les futures mises à jour.

Quels métadonnées devrais-je sauvegarder avec le keystore ?

Enregistrez le fichier keystore, l'alias, le mot de passe, l'empreinte SHA-1 et l'empreinte SHA-256 ensemble dans votre documentation sécurisée d'équipe afin que les futures mises à jour ne soient pas bloquées par les détails de signature manquants.