2015-11-03 74 views
5

在發生安全漏洞的情況下,如果入侵者設法制作用於簽署應用程序的密鑰(以及密碼)的副本,那麼如何撤銷密鑰並分配新密鑰?如何更改用於簽署已在Play商店中的Android應用程序的密鑰?

這甚至可能(撤銷密鑰)?

+0

我想你將不得不取消發佈應用程序,用新密鑰簽名並重新發布。 – brescia123

+0

我無法在文檔中找到它 - 你在哪裏讀過它?我想應用程序包的名稱將不得不改變,在這種情況下,沒有人下載應用程序已經會得到更新,這打破了目的。 –

+0

有一個關於它的「警告」。 http://developer.android.com/intl/zh-tw/tools/publishing/app-signing.html#release-mode – brescia123

回答

0

這真的是個好問題。谷歌只是說,你必須妥善保存密鑰。

如果你有一個不同的密鑰重新簽署APK文件中,有沒有其他解決辦法比:

  • 取消發佈應用
  • 使用一個新包的名字
  • 和新的關鍵
  • 發佈新的應用程序

我也是不喜歡這樣的解決方案,但據我所知,這是唯一的一個。幾個月前我有同樣的問題。

+0

如果應用程序包的名稱將不得不改變,沒有人下載了應用程序已經將獲取更新,從而破壞目的。它相當於發佈一個全新的具有相同名稱的應用程序。 –

+0

我同意......但我沒有看到任何其他可能性,因爲Google似乎對此非常嚴格。而據我所知,你不能上傳具有相同包名的應用程序... – lobi

相關問題