En bref
Diagnostiquez une empreinte de certificat Android différente sur un package enregistré sans compromettre la continuité des mises à jour.
Pour qui: Équipes qui migrent leur CI, adoptent la Signature d’application Play, changent de clé d’importation ou reprennent une application existante.
Étapes de publication
- Identifier si l’artefact testé vient de Play, d’un autre store, de la CI ou d’un build local.
- Comparer le certificat de signature d’application, le certificat d’importation et les anciennes clés.
- Déterminer quel certificat signe l’artefact réellement installé.
- Utiliser le parcours officiel de récupération ou de mise à jour sans écraser les preuves existantes.
Repères
Une erreur d’identité de signature peut empêcher les mises à jour des installations existantes. Faites remonter tout historique ou toute propriété ambiguë avant de toucher à la signature de production.
Conseils détaillés
Reconstituer la chronologie des certificats
Listez le certificat de l’APK interrogé, le certificat de signature Play, le certificat d’importation Play, les anciennes clés de release et les éventuelles clés de stores alternatifs. Pour chacune, indiquez l’artefact et la période concernés.
La correction dépend de l’identité erronée : requête, dossier d’enregistrement ou pipeline de release. Préservez le matériel existant et suivez le parcours officiel ; un changement de clé improvisé peut interrompre les mises à jour.
- Inspecter l’artefact distribué exact.
- Comparer les empreintes, pas les alias de clé.
- Faire remonter toute propriété ambiguë avant la release.
{
"state": "REGISTERED_WITH_ANOTHER_CERTIFICATE_FINGERPRINT"
}Saisissez le nom de production et, pour contrôler la signature, l’empreinte SHA-256 du certificat de l’APK livré aux utilisateurs. L’API indique l’état d’enregistrement, pas l’approbation du store.
Lancer la vérification →Questions fréquentes
Le certificat d’importation est-il probablement la solution ?
Pas automatiquement. Les APK livrés par Play utilisent normalement le certificat de signature d’application, tandis que la CI peut importer avec un certificat distinct.
Une rotation de clé peut-elle corriger la différence ?
Uniquement par le parcours officiel adapté, après avoir identifié l’identité attendue. Une rotation improvisée peut rompre la continuité des mises à jour.
Sources et révision
Dernière révision: