从android密钥库(.jks)丢失密码和密钥密码有什么危险?

时间:2017-10-12 20:35:42

标签: android passwords keystore

我不小心向客户提供了发布签名自动化文件:

function function1(driver){
  driver.get(secondaryUrl);
}

setTimeout(function(){ function1(driverInstance)}, 3000);

密钥库文件仍然只是我的。

  1. 这种情况有多危险?
  2. 如果没有密钥本身,您可以使用密码做什么?
  3. 我可以安全地更改保险库和密钥的密码吗?
  4. 更改密码后,我可以在市场上发布应用程序,用户不会受到影响吗?

1 个答案:

答案 0 :(得分:1)

密码允许解密密钥库中包含的签名证书的私钥,以便可以使用

如果没有密钥库,攻击者就无法对您的密码执行任何操作。只需更改它们并继续使用密钥