适用于不同应用的相同Keystore

时间:2012-10-23 04:18:06

标签: android android-keystore

我为所有已发布的应用程序使用了相同的密钥库和相同的别名密钥...

这是一个正确的选择,还是我应该为每个已发布的应用使用不同的别名?

我没有找到关于正确使用密钥库的真实信息。

3 个答案:

答案 0 :(得分:7)

密钥库文件或应用程序的签名表示某些开发人员或公司证明该应用程序是由该特定公司或开发人员开发或验证的,而非应用程序本身。

所以,到目前为止,您正在使用您公司的名称或您的公司开发应用程序,您应该使用相同的密钥库对应用程序进行签名,但不是强制性的。

答案 1 :(得分:2)

您可以使用相同的密钥库来签署多个应用程序。

无需一次又一次地创建新的密钥库文件。

您可以关注this作为参考。

答案 2 :(得分:0)

在多个应用程序之间共享密钥库是一个坏主意,并不是非常安全。

  1. 使用密钥库进行身份识别的API控制台可能会变得混乱。
  2. 如果一个应用密钥库遭到入侵,则所有应用都会受到入侵