2017-10-12 10 views
0

私が誤って顧客にリリース署名の自動化ファイルを与えた:アンドロイドキーストア(.jks)からパスワードを紛失し、そのキーからパスワードを紛失する危険性はありますか?

build.gradle 

storeFile file("*.jks") 
     storePassword "***" 
     keyAlias "***" 
     keyPassword "***" 

をキーストアファイルにはまだ唯一の鉱山です。

  1. この状況はどのくらい危険ですか?
  2. キーを使用せずにパスワードでできることは何ですか?
  3. ボールトとキーのパスワードを安全に変更できますか?
  4. パスワードを変更した後、私は市場にアプリケーションを公開することができ、ユーザーは苦しんでいませんか?
+0

私のキーを紛失すると、次のアップデートのために、appstore(ローカルのもの、Googleのものではない)は、既存のアプリケーションの新しいアップデートパッケージとして受け入れることを拒否し、新しいアプリとしての更新を提出し、以前のバージョンを購入したユーザがいて、新しいアップデートを無料で入手できなかったため、状況はかなり厄介になりました! –

答えて

1

パスワードは、攻撃者がパスワードで何もできない、それはキーストアがないと

を使用できるように、キーストアに含まれている署名証明書の秘密鍵を復号化することができます。それらを変更してキーを使用し続ける

関連する問題