Android 要求每个 APK 必须使用数字证书签名。在一点云打包中,正式版 APK 使用您配置的 Release Keystore(.jks / .keystore)签名。与 iOS 的苹果开发者 p12 不同,安卓 Keystore 无需向谷歌或第三方机构购买,可由平台在线生成,或使用 Android Studio / keytool 自行创建后上传。本文以 FAQ 形式说明获取与配置方法。

安卓打包一定要证书吗?

试用打包可不配置:平台使用 Debug 签名,便于快速体验完整流程。

正式打包须配置 Release Keystore:用于对外分发、应用市场上架与版本更新。未配置时,正式包可能无法使用您期望的 Release 签名。

Keystore 是什么?和「安卓证书」是一回事吗?

日常所说的「安卓签名证书」通常指 Keystore 密钥库文件(扩展名 .jks.keystore),内含 RSA 私钥与证书信息,用于对 APK 签名。配置时还需提供:

Debug 签名和 Release 签名有什么区别?

如何获取 Keystore?(三种常见方式)

方式一:在一点云打包在线生成(推荐新手)

  1. 登录开发者控制台 → 资源管理我的安卓 Keystore →「在线生成」。
  2. 填写备注名、Key 别名、姓名/应用名(CN)、组织信息等,设置 Keystore 密码(至少 6 位)。
  3. 有效年限建议 25 年(最长 30 年),由服务器 keytool 生成 .jks 并加密保存。
  4. 重要:密码生成后平台不会再次明文展示,请立即自行记录并备份。

方式二:上传已有 Keystore

若您曾在 Android Studio、其他打包平台或本地 keytool 创建过签名文件:

  1. 进入「资源管理 → 我的安卓 Keystore」→「上传 Keystore」。
  2. 选择 .jks / .keystore 文件(单文件不超过 5MB),填写 Store 密码、Key 别名及 Key 密码。
  3. 上传后平台会校验能否正常打开;校验通过即可在打包时选用。

方式三:在本地用 keytool 生成(进阶)

已安装 JDK 的电脑上可执行(示例,请替换密码与别名):

keytool -genkeypair -v -keystore my-release.jks -keyalg RSA -keysize 2048 -validity 9125 -alias release -storepass 您的密码 -keypass 您的密码 -dname "CN=我的应用, OU=研发, O=我的公司, L=北京, ST=北京, C=CN"

生成后将 my-release.jks 上传至一点云打包资源管理即可。Android Studio 用户也可在 Build → Generate Signed Bundle / APK 向导中创建并导出 Keystore。

打包时如何使用?

  1. 在「网站打包」选择 Android APK
  2. 选择正式打包(须先完成实名认证)。
  3. 在签名区域选择已上传或在线生成的 Keystore;可设置默认 Keystore 自动选中。
  4. 提交任务后,云端编译将使用该 Release 证书签名 APK。

多个应用能共用一个 Keystore 吗?

技术上可以,但不推荐。不同应用使用不同 Keystore 更安全,也便于单独移交或吊销。同一应用的不同版本(1.0、1.1、2.0)必须使用同一 Keystore。

和 iOS 证书能通用吗?

不能。安卓使用 Keystore(.jks / .keystore),iOS WebClip 使用苹果 p12/pfx,二者完全独立,须分别配置。详见《iOS WebClip 证书获取 FAQ》。

勾选了 QQ 登录,签名 MD5 在哪里看?

打包页勾选「QQ 移动应用登录」后,参数区会显示当前所选 Keystore 的证书 MD5(去冒号、小写),可直接复制到 QQ 互联 移动应用配置。须在 QQ 互联填写与本 APK 包名一致签名 MD5 一致,否则无法唤起 QQ。

本地查看 MD5 示例:

keytool -list -v -keystore your-release.jks -alias release

密码或 Keystore 丢了怎么办?

无法找回。Keystore 私钥丢失后,已上架应用无法以「同一应用身份」发布更新,用户需卸载重装新包名应用。请务必:

证书会过期吗?

Keystore 内证书有有效期(在线生成默认约 25 年)。资源管理列表会显示「有效期至」。过期前建议用同一别名与新有效期规划续期;若已大规模分发,更换 Keystore 等同于换签名,须按新应用处理。

数据安全吗?

上传的 Keystore 与密码经加密存储,仅用于您本人发起的打包任务,全站 HTTPS 传输。详见《我的网址、证书数据安全吗?》。

配置完成后,可参阅《APK 签名与 Release 签名说明》与《应用上架指南》继续正式分发。