2017-10-12 5 views
0

je lui ai donné accidentellement les fichiers d'automatisation de signature de presse aux clients:Quel est le danger de perdre le mot de passe du magasin de clés android (.jks) et le mot de passe de la clé?

build.gradle 

storeFile file("*.jks") 
     storePassword "***" 
     keyAlias "***" 
     keyPassword "***" 

Le fichier keystore est encore seulement à moi.

  1. Dans quelle mesure cette situation est-elle dangereuse?
  2. Que pouvez-vous faire avec les mots de passe sans avoir la clé elle-même?
  3. Puis-je modifier en toute sécurité les mots de passe du coffre-fort et de la clé?
  4. Après avoir changé le mot de passe, je peux publier l'application sur le marché et les utilisateurs ne souffriront pas?
+0

Une fois que j'ai perdu ma clé, pour la prochaine mise à jour, l'appstore (local, pas google play), refuse de l'accepter comme un nouveau paquet de mise à jour pour l'application existante, pour soumettre la mise à jour en tant que nouvelle application, et comme il y avait des utilisateurs qui avaient acheté les anciennes versions, et qui ne pouvaient pas obtenir la nouvelle mise à jour gratuitement, la situation est devenue très difficile! –

Répondre

1

Le mot de passe permettent de décrypter la clé privée du certificat de signature contenue dans le fichier de clés de sorte qu'il peut être utilisé

Sans keystore, un attaquant ne peut rien faire avec vos mots de passe. Il suffit de les changer et de continuer à utiliser la clé