Android release signing — chọn, tạo và bảo quản khóa
Quy tắc quan trọng: muốn APK mới cập nhật đè lên APK đã cài thì phải dùng đúng keystore đã ký APK cũ. Tạo khóa mới có thể buộc phải gỡ app cũ.
Dùng keystore đã có
- Bấm Android signing.
- Bấm Chọn... và chọn file
.jks hoặc .keystore. - Nhập keystore password.
- Nhập alias; có thể để trống nếu keystore chỉ có một alias.
- Nhập key password hoặc chọn “giống keystore password”.
- Bấm Kiểm tra và lưu.
Assistant xác minh: mở được keystore, alias tồn tại, entry là PrivateKeyEntry, key password mở được private key, certificate xuất được và SHA-256 hợp lệ.
Tạo keystore mới
- Nhập alias, mặc định
scr-android-release. - Nhập mật khẩu tối thiểu 8 ký tự.
- Bấm Tạo keystore mới.
- Chọn vị trí bên ngoài thư mục source, ví dụ
PRIVATE-KEYS\Android\scr-android-release.jks. - Assistant tạo RSA 4096-bit, SHA384withRSA, thời hạn 10.000 ngày và xuất certificate DER.
Mật khẩu được lưu thế nào?
Nếu chọn lưu, secret được mã hóa bằng Windows DPAPI CurrentUser trong builder-state\secrets.dpapi.json. File không chứa mật khẩu rõ và chỉ giải mã được bằng profile Windows đã tạo. Nếu không chọn lưu, secret chỉ tồn tại trong phiên Assistant hiện tại.
Các biến Builder tự thiết lập
SCR_ANDROID_KEYSTORE_PATH
SCR_ANDROID_KEYSTORE_PASSWORD
SCR_ANDROID_KEY_ALIAS
SCR_ANDROID_KEY_PASSWORD
SCR_SIGNING_CERT_SHA256
Không phải copy/paste fingerprint thủ công.