인증서 구분

Play 앱 서명과 개발자 인증에 쓸 인증서

Play 앱 서명은 사용자에게 전달되는 APK의 앱 서명 키와 출시 파이프라인의 업로드 키를 일반적으로 분리합니다. 등록 조회에는 실제 배포 빌드에 해당하는 신원을 사용해야 합니다.

가이드 요약

Play 앱 서명과 개발자 인증의 관계를 살펴보고 Google이 관리하는 앱 서명 키와 CI 업로드 키 중 어떤 인증서를 써야 하는지 설명합니다.

대상: 인증서 불일치를 조사하거나 서명 소유권을 기록하는 Play Console 사용자.

출시 점검 순서

  1. Play Console의 앱 무결성 또는 서명 화면을 엽니다.
  2. 앱 서명 인증서와 업로드 인증서 지문을 모두 기록합니다.
  3. 배포된 패키지 신원에는 프로덕션 앱 서명 인증서를 사용합니다.
  4. CI 문제 해결을 위해 업로드 인증서도 출시 문서에 보관합니다.

핵심 정보

배포 앱앱 서명 키로 서명
번들 업로드별도 업로드 키 사용 가능
불일치 결과다른 인증서로 등록됨
주의 사항

체커가 불일치를 표시했다는 이유만으로 키를 교체하거나 재설정하지 마세요. 배포 아티팩트에 서명한 인증서를 먼저 확인합니다.

상세 안내

업로드 신원과 배포 신원을 구분하기

CI는 일반적으로 업로드 키로 Android App Bundle에 서명합니다. Google Play는 업로드를 검증한 다음 앱 서명 키로 사용자에게 전달할 APK를 서명합니다. 따라서 업로드 인증서로 조회하면 배포 앱이 제대로 등록돼 있어도 불일치가 나올 수 있습니다.

두 지문을 명확한 이름으로 기록하세요. 기존 설치를 진단할 때는 Play Console의 앱 서명 인증서와 배포 APK 인증서를 비교합니다.

  • 앱 서명 키: Play 배포 APK 신원.
  • 업로드 키: Play 제출 인증.
  • 레거시 키: 이전 버전이나 Play 외부 빌드에 필요할 수 있습니다.

운영 패키지 이름을 입력하고, 서명까지 확인하려면 실제 배포 APK의 인증서 SHA-256을 추가하세요. 이 조회는 스토어 심사와 별개입니다.

상태 확인 →

자주 묻는 질문

불일치면 업로드 키를 교체해야 하나요?

조회한 인증서 역할을 확인하기 전에는 바꾸지 마세요. 앱 서명 인증서를 써야 하는데 업로드 인증서를 조회했을 뿐일 수 있습니다.

Play 외부 빌드에도 같은 키를 쓸 수 있나요?

가능하지만 채널별 서명 절차를 쓰는 팀도 많습니다. 각 배포 아티팩트를 직접 확인하세요.

출처 및 검토

최종 검토일: