You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

丢失Keystore文件,持PEPK/PEM等文件能否生成JKS用于APP更新?

解决Android应用更新的JKS生成方案

基于你手头的private_key.pepk和upload_certificate.pem文件,可以通过以下步骤生成用于Google Play更新的JKS密钥库:

步骤1:将PEPK文件转换为PKCS#8私钥

使用OpenSSL将private_key.pepk(DER编码的PKCS#8格式)转为PEM格式的私钥文件:

openssl pkcs8 -inform DER -in private_key.pepk -out private_key.p8 -nocrypt

步骤2:生成PKCS#12格式密钥库

结合转换后的私钥和upload_certificate.pem,生成PKCS#12文件(过程中会要求设置密码,请牢记):

openssl pkcs12 -export -in upload_certificate.pem -inkey private_key.p8 -name "upload-signer" -out upload_keystore.p12

步骤3:将PKCS#12转为JKS格式

使用keytool将PKCS#12文件导入到JKS密钥库(输入步骤2设置的源密码,以及目标JKS的新密码):

keytool -importkeystore -srckeystore upload_keystore.p12 -srcstoretype PKCS12 -destkeystore app_update.jks -deststoretype JKS

验证生成结果

执行以下命令确认JKS文件有效:

keytool -list -v -keystore app_update.jks

输出中应包含与upload_certificate.pem匹配的证书信息,以及对应的私钥条目。

注意事项

  • 此JKS仅适用于Google Play的应用更新签名,因为它基于Google Play的上传证书,而非应用的原始签名密钥。如果需要给其他渠道签名,该文件无法使用。
  • 若后续需要重置应用的原始签名密钥,必须由应用的所有者(即你的客户)通过Google Play Console申请,当前方案仅能解决临时更新需求。

内容的提问来源于stack exchange,提问作者user26393850

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 02:13:17