Google Play以legacy旧密钥而非新密钥签名APK问题咨询
问题:Google Play更换应用签名密钥后系统仍使用旧legacy密钥签名
问题背景
- 涉事应用已在自有站点上线,累计安装量较高;2年前曾提交至Google Play商店,因相关问题未通过审核。近期提交应用新版本已通过Google Play审核,获得发布资质,但出现签名相关异常。
异常表现
- 在Play Console完成应用签名密钥更换操作后,后台可正常查看新密钥对应的SHA-1、SHA-256值
- 上传新应用包后,通过App bundle explorer下载Universal APK校验签名信息,发现Google仍使用legacy旧签名密钥为APK签名,已配置的新密钥未生效
- 后续上传version code更高的新版本应用包,系统依旧使用legacy旧密钥完成签名,新密钥始终未被采用
解决方案
经多日调研核验确认根因:
上传新签名密钥的流程中存在密钥生效范围配置选项,共两个可选项:
- 新密钥仅适用于Android T及以上版本
- 新密钥适配全版本Android系统
本次故障为上传新密钥时误选了错误配置项,该配置提交后开发者无自主修改权限,需联系Google Play支持提交申请,由官方协助调整配置。配置修改完成后重新上传新版本应用包即可正常使用新密钥签名。
内容的提问来源于stack exchange,提问作者mohammad aghili
相关产品推荐
相关产品推荐

