Kurzüberblick
Ermitteln und normalisieren Sie den SHA-256-Fingerabdruck eines Android-Release-Zertifikats, ohne einen privaten Schlüssel offenzulegen.
Zielgruppe: Entwickler, die lokale, CI- und storeverwaltete Signaturidentitäten vergleichen.
Release-Ablauf
- Führen Sie apksigner verify --print-certs für die exakte Produktions-APK aus.
- Alternativ verwenden Sie keytool -list -v für ein Zertifikat oder einen geschützten Keystore.
- Kopieren Sie den SHA-256-Digest und entfernen Sie Trennzeichen nur, wenn das Zielsystem dies verlangt.
- Vergleichen Sie App-Signatur- und Uploadzertifikat in Play App Signing, bevor Sie Gleichheit annehmen.
Eckdaten
Der Checker akzeptiert Fingerabdrücke mit oder ohne Doppelpunkte und normalisiert sie vor der offiziellen API-Abfrage.
Ausführliche Anleitung
SHA-256 aus der Release-APK auslesen
Wenden Sie apksigner auf genau die APK an, die Nutzer erhalten. Kopieren Sie die Zeile Signer #1 certificate SHA-256 digest. Verwenden Sie weder den SHA-1-Digest noch den Fingerabdruck eines Debug-Artefakts.
apksigner verify --print-certs app-release.apk
# Signer #1 certificate SHA-256 digest: d6ac...9e06Das richtige Play-App-Signing-Zertifikat wählen
Die Play Console kann ein App-Signaturzertifikat und ein Uploadzertifikat anzeigen. Das App-Signaturzertifikat identifiziert von Play ausgelieferte APKs; das Uploadzertifikat authentifiziert das von CI übermittelte AAB. Für die ausgelieferte App brauchen Sie normalerweise das App-Signaturzertifikat.
- App-Signaturschlüssel: Identität der von Play ausgelieferten APK.
- Uploadschlüssel: Identität der Bundle-Einreichung.
- Andere Stores: Produktions-APK dieses Kanals untersuchen.
Normalisieren, ohne private Schlüssel offenzulegen
PkgReady akzeptiert durch Doppelpunkte getrennte oder kompakte SHA-256-Werte und normalisiert sie auf 64 Hexadezimalzeichen. Ein öffentlicher Zertifikat-Digest ist für den Vergleich geeignet. Laden Sie dafür niemals Keystore, Passwort oder privaten Schlüssel hoch.
D6:AC:89:ED:...:9E:06
d6ac89ed...9e06Geben Sie den Produktionspaketnamen ein. Für den Signaturabgleich ergänzen Sie das SHA-256-Zertifikat der tatsächlich ausgelieferten APK. Store-Prüfungen bleiben ein eigener Schritt.
Status prüfen →Häufige Fragen
Reicht SHA-1 aus?
Nein. Der Registrierungsstatus verwendet den öffentlichen SHA-256-Fingerabdruck des Zertifikats.
Warum zeigt Play zwei Zertifikate?
Play App Signing unterscheidet häufig App-Signaturzertifikat und Uploadzertifikat. Für die ausgelieferte App ist normalerweise das App-Signaturzertifikat maßgeblich.
Quellen und Prüfung
Zuletzt geprüft: