2017-10-12 156 views
0

我一不小心就給釋放簽名自動化的文件給客戶:失去android密鑰庫(.jks)的密碼和密鑰密碼的危險是什麼?

build.gradle 

storeFile file("*.jks") 
     storePassword "***" 
     keyAlias "***" 
     keyPassword "***" 

密鑰庫文件仍然是隻屬於我。

  1. 這種情況有多危險?
  2. 你可以用密碼做什麼而不需要密鑰本身?
  3. 我可以安全地更改保險庫和密鑰的密碼嗎?
  4. 更改密碼後,我可以在市場上發佈應用程序,用戶不會受到影響嗎?
+0

一旦我失去了我的密鑰,爲了下一次更新,appstore(本地的,而不是谷歌播放),拒絕接受它作爲現有應用程序的新更新包,然後我有將更新作爲新應用提交,並且由於有些用戶購買了舊版本,並且無法免費獲得新更新,所以情況變得非常尷尬! –

回答

1

密碼允許解密包含在密鑰庫,因此它可以被用來

沒有密鑰存儲簽名證書的私鑰,攻擊者不能做你的密碼任何東西。只要改變它們並繼續使用密鑰