Saltare al contenuto principale

Autenticazione Android

Genera un riassunto del keystore di autenticazione Android e della sua impronta digitale

Creare un keystore di autenticazione PKCS#12 per i rilasci, salvare l'alias e le impronte digitali e consegnare l'output direttamente a Gradle, CI o un provider di costruzione cloud.

Container

PKCS#12

Identità

Alias di rilascio singolo

Impronte digitali

SHA-1 e SHA-256

Elenco di controllo di rilascio

  1. 1. Scegli l'alias e la password che rimarranno associate a questa app nel tempo.
  2. 2. Scarica il keystore e salva i metadati nel tuo manager dei segreti.
  3. 3. Configura lo stesso alias e la password in Gradle o nel tuo ambiente CI.
  4. 4. Mantieni stabile la chiave di caricamento affinché le future rilasci di Play non si rompano.

Input

Dettagli del keystore

Riempi le informazioni sul soggetto che dovrebbero essere incorporate nel certificato di firma e scegli un alias stabile.

Output

Bundle di firma Android generato

Dopo la generazione otterrai un keystore scaricabile, l'esportazione del certificato e le impronte digitali necessarie per la configurazione del negozio o le integrazioni OAuth.

Genera il bundle di firma per visualizzare l'alias, le impronte digitali e i download dei file qui.

Impostazione della chiave di caricamento per Play

Utilizza il keystore generato come chiave di caricamento per nuove app o per pipeline di testing interni che ancora firmano gli artefatti prima della sottoscrizione al negozio.

Ripresa delle impronte digitali

I valori SHA-1 e SHA-256 sono utili per le API che richiedono la registrazione dell'identità di firma, compresi i servizi Google e le integrazioni aziendali.

Ripristinabilità

Memorizza il bundle generato in un deposito gestito dal team. Gli outages di firma Android si verificano di solito perché l'alias o la password del keystore scompaiono dopo la prima rilascio.

Domande frequenti

Domande frequenti

Utilizza questa sezione per validare il formato del contenitore, il trattamento della password e le ipotesi di rilascio prima di collegare il keystore a un job di costruzione.

Qual è il formato del file prodotto da questo generatore di keystore Android?

Produce un keystore PKCS#12 con un'unica identità di firma più un'esportazione di certificato PEM. Le moderne attrezzature di tooling Android accettano PKCS#12, e se hai bisogno di un contenitore classico JKS in seguito puoi convertirlo con keytool.

Le password del magazzino e della chiave dovrebbero essere diverse?

Questo generatore utilizza una sola password per il contenitore PKCS#12. In Gradle o CI puoi riutilizzare lo stesso valore per sia la password del magazzino che la password della chiave.

Posso utilizzare questo keystore per i rilasci di Google Play?

Sì. È adatto per la firma di rilascio, il testing interno e la distribuzione diretta. Se il tuo app è già iscritto a Play App Signing, conserva la chiave di upload originale in modo sicuro perché Google aspetta la continuità nei futuri rilasci.

Cosa dovresti salvare come metadati con il keystore?

Conserva il file keystore, l'alias, la password, il fingerprint SHA-1 e il fingerprint SHA-256 insieme nella documentazione della tua squadra sicura, in modo che le future rilasci non siano bloccate da dettagli di firma mancanti.