Resumo
Extraia e normalize a impressão digital SHA-256 do certificado usado no release Android sem expor uma chave privada.
Para quem: Desenvolvedores que comparam assinaturas locais, de CI e gerenciadas por lojas.
Etapas do lançamento
- Execute apksigner verify --print-certs no APK exato de produção.
- Como alternativa, use keytool -list -v com um certificado ou keystore protegido.
- Copie o resumo SHA-256 e remova separadores somente se a ferramenta exigir.
- Compare o certificado de assinatura do app com o de upload antes de supor que são iguais.
Informações-chave
O PkgReady aceita impressões com ou sem dois-pontos e as normaliza antes de chamar a API oficial.
Orientação detalhada
Extraia o SHA-256 do APK de produção
Execute apksigner no APK que o usuário realmente recebe. Copie a linha Signer #1 certificate SHA-256 digest. Não substitua pelo SHA-1 nem pela impressão de um artefato de debug.
apksigner verify --print-certs app-release.apk
# Signer #1 certificate SHA-256 digest: d6ac...9e06Escolha o certificado certo no Play App Signing
O Play Console pode mostrar o certificado de assinatura do app e o certificado de upload. O primeiro identifica APKs entregues pelo Google Play; o segundo autentica o AAB enviado por CI. Para o app entregue, normalmente use o certificado de assinatura do app.
- Chave de assinatura do app: identidade do APK entregue pelo Play.
- Chave de upload: identidade do envio do bundle.
- Outras lojas: examine o APK de produção daquele canal.
Normalize sem expor uma chave privada
O PkgReady aceita SHA-256 compacto ou separado por dois-pontos e normaliza para 64 caracteres hexadecimais. É seguro comparar o resumo público do certificado. Nunca envie keystore, senha ou chave privada para obtê-lo.
D6:AC:89:ED:...:9E:06
d6ac89ed...9e06Informe o nome de produção e, para conferir a assinatura, o SHA-256 do certificado do APK entregue aos usuários. A consulta não substitui a análise da loja.
Verificar status →Perguntas frequentes
SHA-1 é suficiente?
Não. O fluxo de consulta do registro usa a impressão pública SHA-256 do certificado.
Por que o Play mostra dois certificados?
A Assinatura de apps do Google Play pode mostrar certificados diferentes para assinatura do app e upload. A identidade entregue normalmente usa o certificado de assinatura do app.
Fontes e revisão
Última revisão: