НЕТ, никогда не делитесь своим хранилищем ключей каким-либо образом или формой.
Вам не нужно и не должно находиться в ваших приложениях.
Это просто для вас, чтобы вы подписали свои версии релизов. Никто другой не должен иметь это или знать пароль к нему.
Вам нужно ваше хранилище ключей, чтобы доказать, что приложение действительно создано вами. Это также является причиной того, что вы должны подписывать свои приложения с тем же хранилищем ключей, чтобы публиковать обновления. Только вы сможете опубликовать обновление, и вы докажете это, подписав приложение со своим хранилищем ключей.
Если вы раздаете свое хранилище ключей, вы просто позволяете кому-то угадывать или грубо заставлять пароль к хранилищу ключей, а затем подписывать с ним приложения.Другими словами, он может притворяться, что он вам.
Вы не найдете исчерпывающей документации по этому вопросу, потому что это должно быть просто здравым смыслом. Это та же технология, которая позволяет вам платить за что-то в Интернете или отправлять подписанную электронную почту: криптография с открытым ключом.
На самом деле я просто сбит с толку, что вы хотите поделиться хранилищу ключей, я могу только предположить, вы не знаете, что это такое и что он делает. Вот почему я попытался объяснить, по крайней мере, основные вещи выше.
И как побочное примечание, поскольку я вынужден сказать, что каждый может загрузить ваше приложение из магазина приложений и посмотреть исходный код, ресурсы или активы - в основном не требуется никаких технических знаний.
Если вы положили свое хранилище ключей в свои активы и как таковое, оно вместе с вашим апком, которое было бы просто началом рождества для всех, кто злонамерен. Это похоже на обращение с ключами к вашему дому грабителям, которые хотят ограбить вас.
Спасибо за ответ! Можете ли вы также указать мне ссылку или официальный документ, который может поддержать ваш ответ (потому что я не могу найти его где-нибудь)? Или это просто здравый смысл? – karansky
Общеизвестно, что вы не делитесь своими секретными ключами с другими и сохраняете их в безопасности. – Sharj
Если вы хотите узнать больше на официальной странице Android: http://developer.android.com/tools/publishing/app-signing.html#secure-key – Sharj