You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Android Studio生成发布APK上传Intune Google Play遇密钥尺寸不安全错误求助

解决APK签名密钥长度不安全的问题

问题原因

触发APK has been signed with an insecure key size错误,是因为你当前用来签名APK的发布证书密钥长度不符合Google Play和Intune的安全规范——目前要求RSA密钥至少2048位(推荐使用4096位以满足更高安全标准),若你的密钥是1024位或更短,就会被判定为不安全。

具体解决步骤

1. 生成符合安全要求的新发布密钥

打开终端/命令行(确保JDK环境变量已配置,可直接调用keytool工具),执行以下命令生成新密钥库:

keytool -genkeypair -v -keystore your-new-release-key.jks -keyalg RSA -keysize 4096 -validity 10000 -alias your-key-alias

参数说明:

  • -keystore:指定生成的密钥库文件名
  • -keyalg RSA:采用RSA加密算法
  • -keysize 4096:设置密钥长度为4096位(完全符合安全要求)
  • -validity 10000:设置证书有效期(单位为天)
  • -alias:自定义密钥别名,后续签名APK时会用到

2. 用新密钥重新签名APK

在Android Studio中操作:

  • 点击菜单栏Build -> Generate Signed Bundle/APK
  • 选择APK选项后点击Next
  • 在Key store path处选择刚生成的your-new-release-key.jks,依次填写密钥库密码、密钥别名及对应密码
  • 选择Release版本,完成APK的重新生成与签名

3. 已上架应用的密钥迁移(若适用)

如果你的应用此前已在Google Play上架,不能直接更换密钥上传,需通过Google Play控制台迁移密钥:

  • 登录Google Play控制台,进入对应应用页面
  • 点击Release -> Setup -> App signing
  • 导出新密钥的公钥证书:执行keytool -export -rfc -keystore your-new-release-key.jks -alias your-key-alias -file upload_certificate.pem
  • 按照页面提示上传导出的公钥证书,提交后等待Google审核,审核通过即可用新密钥签名的APK上传更新

重要注意事项

  • 新生成的密钥库需妥善备份,一旦丢失将无法更新已上架的应用
  • 密钥库密码、密钥别名及对应密码务必记录保存,避免遗忘

内容的提问来源于stack exchange,提问作者suresh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 02:57:05