2014-09-10 91 views
0

我刚刚通过Apptopia出售了我的一款Android应用程序。销售过程要求我向买家发送我的Android证书密钥,用于签署应用程序。发送Android证书密钥和源代码是否安全?

我有几个其他应用程序,我没有出售,使用相同的证书进行签名。

将钥匙交给买方可以安全吗?有没有办法让我的其他应用程序陷入混乱?

谢谢

回答

0

我不会说这是安全的,但。鉴于他们可以访问您的密钥,从技术上讲,它使得他们可以生成可以“上传”来代替其他应用程序的软件包,但他们仍然无法访问开发者控制台(我假设您正在将您的应用程序退出您的帐户),这样可以给您一定程度的安全。 我知道它已经晚了,但一个好的做法可能是将来使用单独的证书签名您的应用程序(在某些情况下,它也有其自身的缺点)。请参阅this.

+0

是啊......他们仍然无法访问我的开发者帐户。我相信在发布我的应用程序后,允许使用不同证书发布应用程序,所以我可以在将来做到这一点,但对于这些应用程序来说已经太迟了。 – Sandy 2014-09-10 15:04:52