Mapa de certificados

Firma de apps de Play y verificación del desarrollador

La firma de apps de Play suele separar la clave que firma los APK entregados de la clave de carga usada por el pipeline. La consulta de registro debe utilizar la identidad pertinente para el artefacto distribuido.

Resumen

Con la firma de apps de Play, identifica qué huella importa cuando Google gestiona la firma y tu CI utiliza una clave de carga distinta.

Para quién: Usuarios de Play Console que investigan una huella distinta o documentan la propiedad de las claves.

Secuencia de lanzamiento

  1. Abre la sección de integridad o firma de la app en Play Console.
  2. Anota las huellas del certificado de firma de la app y del certificado de carga.
  3. Usa el certificado de firma de la app para identificar el paquete que Play entrega.
  4. Conserva el certificado de carga en la documentación de la release para investigar la CI.

Datos clave

App entregadaFirmada con la clave de firma de la app
Carga del bundlePuede usar una clave de carga distinta
SíntomaRegistrado con otro certificado
Nota práctica

No cambies ni restablezcas una clave solo porque una consulta muestre una diferencia. Confirma primero qué certificado firma el artefacto distribuido.

Guía detallada

Relaciona las identidades de carga y entrega

La CI suele firmar el Android App Bundle con la clave de carga. Google Play valida el envío y firma los APK para usuarios con la clave de firma de la app. Por eso, una consulta con el certificado de carga puede indicar una diferencia aunque la app entregada esté bien registrada.

Documenta ambas huellas con etiquetas inequívocas. Al diagnosticar una instalación, compara el certificado de firma mostrado en Play Console con el del APK entregado.

  • Clave de firma de la app: identidad de los APK entregados por Play.
  • Clave de carga: autentica los envíos a Play.
  • Clave antigua: puede seguir importando para builds antiguos o externos.

Introduce el nombre de producción. Para comprobar la firma, añade la huella SHA-256 del certificado del APK que reciben los usuarios. El resultado no sustituye la revisión de la tienda.

Comprobar el estado →

Preguntas frecuentes

¿Debo cambiar la clave de carga tras ver una diferencia?

No hasta confirmar qué certificado se consultó. Puede que simplemente debieras usar el certificado de firma de la app.

¿Un build externo puede usar la misma clave?

Sí, pero muchos equipos separan los flujos por canal. Inspecciona cada artefacto distribuido en lugar de suponerlo.

Fuentes y revisión

Última revisión: