Pour une sécurité et une flexibilité maximale, nous pouvons fournir à nos clients professionnels des versions non signées de leur application Android, afin qu'ils puissent les signer eux-mêmes.
Conditions préalables
- Activez l'auto-signature dans votre tableau de bord
jarsigner
Cet outil est inclus dans le kit du développeur Java (JDK), mais pas dans l'environnement d'exécution Java (JRE). Vous pouvez facilement trouver et installer des versions récentes du JDK à l'aide de AdoptOpenJDKkeytool
Également inclus dans le JDK.
Génération de clés
Si vous n'avez pas encore de clés de signature, vous pouvez les générer comme suit.
keytool -genkey -noprompt -v -keystore {key_file_name}.jks -storetype JKS -keyalg RSA -keysize 2048 -validity 99999 -alias {key_alias} -dname "OU=IT, O={organization}" -storepass {storepass} -keypass {keypass}key_file_name
Exemple : key0Vous pouvez utiliser n'importe quel nom pour le fichier clé. Il est préférable de n'utiliser que des caractères ASCII et des chiffres pour plus de sécurité.
key_alias
Exemple : key0Vous pouvez utiliser n'importe quel alias. Personnellement, je préfère simplement le nommer de la même manière que le fichier clé. Il est préférable de n'utiliser que des caractères ASCII et des chiffres pour plus de sécurité.
organization
Exemple : webtoapp.designLe nom de votre entreprise.
storepass
Exemple : LWRrjdrnXW1NSYzUDLHkaa5uCesmELEUn mot de passe sécurisé pour votre magasin de clés.
keypass
Exemple : SYspVNgpUbintxdZrlKPx3vfYBvP7wdUn mot de passe sécurisé pour votre clé
Signer un App Bundle non signé
jarsigner -sigalg SHA256withRSA -digestalg SHA-256 -keystore {key_file_name}.jks -keypass {keypass} -storepass {storepass} {bundle_name}.aab {key_alias}La plupart des variables ici sont issues de l'étape précédente.
bundle_name
Exemple : app-releaseLe nom de fichier de votre bundle d'applications non signées.
Vous n'avez pas encore votre bundle d'applications ? Téléchargez votre bundle d'applications ici
Vous pouvez vérifier la signature à l'aide de la commande suivante. Vous pouvez ignorer l'avertissement indiquant que vous avez utilisé un certificat auto-signé.
jarsigner -verify {bundle_name}.aabTélécharger le App Bundle
Vous pouvez tout simplement poursuivre avec Étapes de la publication d'une application sur le Google Play Store.
Lorsque vous arrivez à la section de téléchargement d'applications, téléchargez simplement le bundle d'applications que vous venez de signer.
