上传新应用至Google Play提示Android App Bundle上传密钥强度过低怎么办
报错原因
Google Play于2023年起更新了新应用首次提交的上传密钥安全校验规则,仅允许安全强度达标的密钥用于新应用上传:
- 你使用的多年前生成的旧keystore,大概率采用了RSA 1024位加密、或SHA1签名算法,这两类加密方式目前都被判定为弱加密,不符合新应用的提交要求。
- 规则更新前已完成首次提交的老应用不受影响,所以你之前用同一密钥更新其他10余款已上线应用不会触发报错,仅本次新应用首次提交触发了校验。
报错提示截图:
解决办法
方案1(推荐):生成符合强度要求的新密钥
新密钥需满足:RSA密钥长度≥2048位,签名算法采用SHA256及以上,可通过如下命令生成新keystore:
keytool -genkeypair -alias <你的密钥别名> -keyalg RSA -keysize 2048 -sigalg SHA256withRSA -keystore <生成的keystore存储路径>.keystore -validity 36500
生成后用新密钥重新签名你的Android App Bundle,即可正常上传。
方案2(不推荐):申请沿用旧密钥
如果因特殊场景必须使用原有旧密钥提交新应用,可以向Google Play开发者支持提交密钥豁免申请,该流程审核周期长、通过率低,没有特殊需求不建议使用。
内容的提问来源于stack exchange,提问作者sejn
相关产品推荐
相关产品推荐


