Aller directement au contenu principal

Signature Android

Générer un résumé de clé de signature Android et d'empreinte

Créer un répertoire de signature PKCS#12 pour les builds de production, enregistrer l'alias et les empreintes, et transmettre directement le résultat à Gradle, CI ou un fournisseur de build cloud.

Conteneur

PKCS#12

Identité

Alias de production unique

Empreintes

SHA-1 et SHA-256

Liste de vérification de la mise en production

  1. 1. Choisissez l'alias et le mot de passe qui resteront associés à cette application dans le temps.
  2. 2. Téléchargez le coffre-fort et enregistrez les métadonnées dans votre gestionnaire de secrets.
  3. 3. Configurez le même alias et le mot de passe dans Gradle ou votre environnement CI.
  4. 4. Conservez la clé d'envoi stable afin que les futures versions de Play ne se cassent pas.

Entrée

Détails du coffre-fort

Remplissez les informations sur le sujet qui devraient être intégrées dans le certificat de signature et choisissez un alias stable.

Sortie

Bundle de signature Android généré

Après la génération, vous obtiendrez un coffre-fort téléchargeable, ainsi que l'export de certificat et les empreintes nécessaires pour la mise en place de magasins ou les intégrations OAuth.

Générez le bundle de signature pour afficher l'alias, les empreintes et les téléchargements de fichiers ici.

Paramètres de mise à jour de clé Play

Utilisez le coffre-fort généré comme clé de mise à jour pour de nouveaux applications ou pour des pipelines de test internes qui signent encore les artefacts avant la soumission au magasin.

Réutilisation d'empreintes

Les valeurs SHA-1 et SHA-256 sont utiles pour les APIs qui exigent l'enregistrement de la signature d'identité, y compris les services Google et les intégrations d'entreprise.

Recoverabilité

Stockez le bundle généré dans un coffre sécurisé géré par l'équipe. Les défaillances de signature Android se produisent généralement parce que l'alias ou le mot de passe de la clé de stockage disparaissent après la première mise en production.

FAQ

Questions fréquentes

Utilisez cette section pour valider le format du conteneur, la gestion du mot de passe et les hypothèses de mise en production avant de brancher la clé de stockage dans un job de construction.

Quel format de fichier produit ce générateur de clés de stockage Android ?

Ce générateur produit un clé de stockage PKCS#12 avec une identité de signature unique plus une exportation de certificat PEM. Les outils Android modernes acceptent PKCS#12, et si vous avez besoin d'un conteneur classique JKS plus tard, vous pouvez le convertir avec keytool.

Faut-il que le mot de passe du magasin et le mot de passe de la clé soient différents ?

Cette génération utilise un mot de passe unique pour le conteneur PKCS#12. Dans Gradle ou CI, vous pouvez réutiliser la même valeur pour les deux mots de passe du magasin et de la clé.

Peut-on utiliser cette clé de stockage pour les mises en production sur Google Play ?

Oui. Elle est adaptée à la signature de mise en production, aux tests internes et à la distribution directe. Si votre application est déjà inscrite dans Play App Signing, conservez la clé d'upload originale enregistrée de manière sécurisée car Google attend la continuité à travers les futures mises en production.

Quels métadonnées devrais-je sauvegarder avec la clé de stockage ?

Stockez le fichier de clé de sécurité, l'alias, le mot de passe, l'empreinte SHA-1 et l'empreinte SHA-256 ensemble dans vos documents de documentation sécurisés de l'équipe afin que les futures mises à jour ne soient pas bloquées par les détails de signature manquants.