上传至Google Play后,本地存储的.pepk文件是否可以删除?
结论
是的,你只需要妥善留存.jks签名密钥库与对应的.pem公钥证书文件即可,无需保留.pepk文件。
核心原因
.pepk是Google Play专属的一次性加密传输文件:它是你通过官方pepk工具对原始签名密钥加密后生成的载体,仅能被Google Play官方服务器解密识别,除了提交给Google Play完成应用签名配置之外没有任何其他用途。提交成功后该文件即刻失效,即使后续你需要重新提交签名密钥给Google Play,也需要用原始密钥重新生成新的.pepk文件,留存旧文件毫无价值。- 后续应用发布全流程仅依赖两个文件:
.jks密钥库:包含你的上传密钥私钥,是给每次提交的应用包签名的核心凭证,属于保密文件,必须多副本妥善备份.pem公钥证书:用于上传到Google Play后台校验上传包的签名合法性,属于公开属性文件,即使丢失也可以随时从留存的.jks文件重新导出
补充说明
如果你后续需要重置Google Play后台的上传密钥,仅需用留存的.jks重新导出.pem证书提交即可,完全不需要用到.pepk文件。只有当你需要更换Google Play托管的应用签名主密钥时,才需要重新用pepk工具生成新的加密文件提交,此时旧的.pepk文件也无法复用。
内容的提问来源于stack exchange,提问作者TyGuy96
相关产品推荐
相关产品推荐

