Mapa de certificados

Assinatura de apps do Google Play e verificação de desenvolvedor

A Assinatura de apps do Google Play geralmente separa a chave que assina os APKs entregues da chave de upload da sua pipeline. A consulta de registro precisa usar a identidade do build distribuído.

Resumo

Saiba qual impressão digital usar na Assinatura de apps do Google Play quando o CI mantém uma chave de upload separada.

Para quem: Usuários do Play Console que investigam divergência de certificado ou documentam a responsabilidade pelas chaves.

Etapas do lançamento

  1. Abra a área de integridade ou assinatura do app no Play Console.
  2. Registre as impressões dos certificados de assinatura do app e de upload.
  3. Use o certificado de assinatura do app para a identidade do pacote entregue.
  4. Mantenha o certificado de upload na documentação de release para diagnóstico de CI.

Informações-chave

App entregueAssinado com a chave de assinatura do app
Upload do bundlePode usar uma chave de upload separada
SintomaRegistrado com outro certificado
Nota prática

Não troque nem redefina uma chave apenas porque o checker apontou divergência. Primeiro confirme qual certificado assinou o artefato distribuído.

Orientação detalhada

Mapeie as identidades de upload e entrega

Sua CI normalmente assina o Android App Bundle com a chave de upload. O Google Play valida o envio e assina os APKs entregues com a chave de assinatura do app. Por isso, consultar o certificado de upload pode indicar divergência mesmo que o app entregue esteja registrado corretamente.

Documente as duas impressões e identifique sua função. Ao investigar uma instalação, compare o certificado do APK entregue com o certificado de assinatura do app mostrado no Play Console.

  • Chave de assinatura do app: identidade dos APKs entregues pelo Play.
  • Chave de upload: autentica envios ao Play.
  • Chave antiga: pode valer para builds antigos ou de fora do Play.

Informe o nome de produção e, para conferir a assinatura, o SHA-256 do certificado do APK entregue aos usuários. A consulta não substitui a análise da loja.

Verificar status →

Perguntas frequentes

Devo trocar a chave de upload após uma divergência?

Não antes de confirmar qual certificado foi consultado. A divergência pode simplesmente indicar que você deveria ter usado o certificado de assinatura do app.

Um build fora do Play pode usar a mesma chave?

Pode, mas muitas equipes mantêm fluxos separados por canal. Inspecione cada artefato distribuído em vez de presumir que as chaves são iguais.

Fontes e revisão

Última revisão: