You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

上传APK至私有Google Play遇密钥大小不安全错误,不愿新建密钥库

解决APK签名密钥尺寸不安全问题(无需新建密钥库)

问题原因

Google Play对新应用的签名密钥有了更严格的安全要求:必须使用至少2048位的RSA密钥(或等效强度的其他算法)。你之前用于旧应用的密钥大概率是1024位的RSA密钥,这类密钥已被判定为不安全。旧应用能正常上传是因为Google对历史上传的应用有豁免政策,但新应用必须符合最新标准。

无需新建密钥库的解决方案

1. 检查现有密钥尺寸

先确认密钥库中现有密钥的具体信息,执行以下命令:

keytool -list -v -keystore 你的密钥库文件名.jks

在输出结果中找到Key size字段,若数值小于2048,说明确实是密钥尺寸不符合要求。

2. 在现有密钥库中生成合规新密钥条目

不用创建新密钥库,直接在现有库中添加一个符合标准的签名密钥:

keytool -genkeypair -alias 新密钥别名 -keyalg RSA -keysize 2048 -keystore 你的密钥库文件名.jks

执行命令后,按提示输入密钥库密码、新密钥密码、个人信息即可完成创建。

3. 用新密钥签名APK

  • 若使用Android Studio:在Build -> Generate Signed Bundle/APK流程中,选择现有密钥库,再选中新创建的密钥别名完成签名。
  • 若使用命令行:
jarsigner -verbose -sigalg SHA256withRSA -digestalg SHA-256 -keystore 你的密钥库文件名.jks 待签名APK文件名.apk 新密钥别名

4. 上传合规APK

直接上传用新密钥签名的新应用APK即可。如果是给旧应用更新,仍可继续使用原密钥(旧应用享有豁免权),但新应用必须使用符合要求的密钥。

注意事项

  • 务必妥善保存密钥库及所有密钥的密码,一旦丢失无法恢复。
  • 新密钥建议使用RSA 2048位或更高规格,搭配SHA256withRSA签名算法,确保完全符合Google Play的安全标准。

内容的提问来源于stack exchange,提问作者android

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 22:08:17