가이드 요약
앱 서명 키, 업로드 키, 채널별 키를 구분하고 개인 키를 노출하지 않은 채 올바른 SHA-256 인증서를 등록하세요.
대상: 기존 패키지의 서명 인증서를 등록하거나 ‘사용 가능한 키가 아님’, ‘추가 키’, ‘다른 인증서’ 안내를 해결해야 하는 출시 담당자를 위한 가이드입니다.
출시 점검 순서
- Google Play, 타사 스토어, 직접 배포별로 사용자가 실제 설치하는 운영 APK를 정리합니다.
- 각 APK의 공개 SHA-256 지문을 확인하고 앱 서명 키, 업로드 키, 이전 키, 채널 전용 키 중 무엇인지 표시합니다.
- 배포본에 서명한 키를 선택합니다. 목록에 없다면 새 키를 만들지 말고 공식 검토 또는 요청 절차를 이용합니다.
- 요청된 소유권 증명을 마친 뒤 패키지 이름과 인증서 지문을 함께 다시 확인합니다.
핵심 정보
운영 키가 사용 가능 목록에 없다는 이유만으로 서명 키를 교체하지 마세요. 업데이트 연속성을 유지하면서 키의 용도와 배포 파일을 확인한 뒤 공식 검토 절차를 진행해야 합니다.
상세 안내
사용자가 설치하는 APK의 서명을 기준으로 판단하기
Play App Signing을 사용하면 Google Play가 앱 서명 키로 배포 APK에 서명합니다. CI에서 AAB를 올릴 때 쓰는 업로드 키는 별도 역할입니다. 다른 스토어는 또 다른 인증서를 사용할 수 있으므로 CI 설정만 보지 말고 각 채널의 운영 APK를 직접 확인하세요.
apksigner verify --print-certs app-release.apk키가 목록에 없으면 용도부터 다시 확인하기
디버그 키, 업로드 키 또는 다른 채널의 파일을 선택하지 않았는지 먼저 확인하세요. 올바른 운영 키가 계속 보이지 않으면 콘솔의 공식 검토·요청 절차에서 배포 이력을 제출합니다. 같은 패키지가 실제로 여러 인증서로 배포된다면 각 키를 추가하고 채널을 명확히 기록하세요.
- 별칭이 아니라 SHA-256 지문을 비교하세요.
- 이전 버전과 채널별 증거를 보관하세요.
- 개인 키는 기존 서명 시스템 밖으로 내보내지 마세요.
등록 불일치와 Play 업로드 오류 구분하기
등록 상태에서 다른 인증서가 표시되면 패키지가 다른 공개 인증서로 등록된 것입니다. Play가 App Bundle이 잘못된 키로 서명됐다고 알리는 경우는 대개 업로드 키 문제입니다. 전자는 패키지와 인증서 상태로, 후자는 Play Console의 업로드 인증서로 확인한 뒤 조치하세요.
자주 묻는 질문
Android 패키지 하나에 서명 키를 여러 개 등록할 수 있나요?
가능합니다. 실제 배포 채널이나 승인된 서명 이력에 해당하는 키여야 하며, 각 지문이 어느 APK와 채널에 쓰이는지 기록해야 합니다.
Play App Signing에서는 어떤 키를 등록하나요?
Play가 사용자에게 전달하는 앱의 ID를 확인할 때는 앱 서명 키 인증서를 사용합니다. 업로드 키는 AAB 제출용이며 서로 다를 수 있습니다.
운영 키가 사용할 수 없는 키로 표시되면 어떻게 하나요?
그 키가 설치되는 운영 APK에 실제로 서명했는지 확인한 후, 맞다면 공식 검토 또는 요청 절차를 이용하세요. 표시를 맞추려고 키부터 바꾸면 안 됩니다.
개인 키를 업로드해야 하나요?
아닙니다. 등록에는 공개 인증서 지문을 사용합니다. 소유권 증명에 서명된 APK가 필요할 수 있지만 개인 키 자체는 키 저장소나 서명 서비스에 남습니다.
출처 및 검토
최종 검토일: