9

Jeśli klucz podpisujący wygaśnie, czy istniejące aplikacje odmawiają instalacji, czy też oznacza to, że nowe aplikacje nie mogą być podpisane tym kluczem?Android - Co się stanie, gdy wygaśnie klucz podpisu?

Zaleca się używanie kluczy, które wygasają po ponad 25 latach, a Google Play nakazuje wygaśnięcie przynajmniej 2033-10-22! Jednak niektóre osoby mogą chcieć renew swoich kluczy daleko częściej niż ze względów bezpieczeństwa (prawo Moore'a, złamane algortmy itp.).

Jeśli klucz APK wygasł, czy jest jakiś sposób jego instalacji (bez polegania na deweloperach do ponownego wydania)?

+1

Uwaga dla każdego, kto ma odpowiedzieć: odpowiedziałem w pełni na moje własne pytanie. Opublikuję go, gdy skończy się 8-godzinny czas dla nowych użytkowników ... –

Odpowiedz

2

Jeżeli wygaśnie kluczowym podpisanie, czy istniejące pliki APK odmówić zainstalowania, czy też po prostu oznaczać, że nowe aplikacje nie mogą być podpisane z tym kluczem?

jarsigner odmówi użyć klucza wygasła, a apk podpisał ze starym kluczem będą odrzucane przez Android w instalacji, ale już zainstalowane aplikacje będą działać dobrze.

https://developer.android.com/guide/publishing/app-signing.html

Jeśli klucz APK wygasła, czy jest jakiś sposób na zainstalowanie go (bez polegania na dewelopera ponowne wydanie)?

Tak, apk może być resigned with your own certificate.

+0

Może zostać zrezygnowany, ale nie przesłany do Google Playstore. Musi mieć oryginalny certyfikat. – enl8enmentnow

Powiązane problemy