Resumen
Distingue la clave de firma de la clave de subida y de las claves de otros canales, y registra el certificado SHA-256 correcto sin exponer claves privadas.
Para quién: Responsables de lanzamiento que registran la firma de un paquete existente o ven avisos de clave no apta, clave adicional o certificado distinto.
Secuencia de lanzamiento
- Haz una lista del APK que instala el usuario en cada canal activo.
- Extrae la huella SHA-256 pública e indica si corresponde a la clave de firma de la aplicación, la clave de subida, una clave antigua o una clave de canal.
- Elige la clave que firma la versión distribuida; si no aparece como apta, usa la revisión oficial en lugar de sustituirla.
- Completa la prueba de propiedad solicitada y vuelve a consultar el paquete junto con la huella exacta.
Datos clave
No cambies una clave de producción solo porque no figura entre las claves aptas. Comprueba qué artefacto firma, conserva la continuidad de las actualizaciones y utiliza la vía oficial de revisión.
Guía detallada
Comprueba la firma del APK instalado
Con Play App Signing, Google Play firma los APK que entrega con la clave de firma de la aplicación. La clave de subida solo autentica el AAB que envías. Una tienda alternativa puede usar otro certificado, así que revisa el APK real de cada canal y no te guíes por el alias del keystore.
apksigner verify --print-certs app-release.apkSi la clave no aparece, revisa su función antes de cambiarla
Descarta primero una clave de depuración, la clave de subida o el binario de otro canal. Si la clave de producción correcta sigue sin aparecer, solicita la revisión desde la consola y aporta el historial de distribución que se pida. Si el paquete se distribuye legítimamente con varias firmas, añade cada certificado y etiqueta su canal.
- Compara huellas SHA-256, no alias.
- Guarda pruebas de las versiones antiguas.
- Mantén las claves privadas en el sistema de firma.
Distingue el registro de un rechazo de Play
Un certificado distinto en el estado de registro indica que el paquete está vinculado a otra huella. El error de Play que dice que el App Bundle está firmado con una clave incorrecta suele referirse a la clave de subida esperada. Comprueba cada problema en su consola antes de rotar una clave.
Preguntas frecuentes
¿Un paquete Android puede tener varias claves de firma?
Sí, cuando representan canales reales o un historial de firma aceptado. Documenta el APK, el canal y la huella de cada una.
¿Qué clave uso con Play App Signing?
Para identificar la app que entrega Google Play, usa el certificado de la clave de firma de la aplicación. La clave de subida puede ser distinta.
¿Qué hago si la clave de producción no figura como apta?
Confirma que firma el APK instalado y que no es una clave de subida o depuración. Después utiliza la revisión oficial sin crear una clave nueva a ciegas.
¿Hay que subir la clave privada?
No. Se registra la huella del certificado público. La prueba de propiedad puede requerir un APK firmado, pero la clave privada no sale del keystore ni del servicio de firma.
Fuentes y revisión
Última revisión: