密钥库丢了会怎样:签名工具用户的备份纪律
丢失的真实代价
密钥库丢失不是"重新生成一个就行"的问题。签名证书是应用的身份,换新密钥签出的包,在系统眼里是另一个出品方:
- 已安装用户无法覆盖升级:新包签名对不上旧包,直接报签名冲突,用户必须卸载重装、丢掉本地数据——机制见INSTALL_FAILED_UPDATE_INCOMPATIBLE 排查。
- 对外分发场景的信任断裂:如果你把包发给别人用过,对方手机上的旧版本从此无法平滑升级到你的新版本。
- 上架场景需走复杂流程:接入 Play 应用签名托管的开发者还有官方恢复通道,但这超出手机端工具的能力范围。
一句话:密钥库是这类工具用户最值钱的一份数据,比任何单个 APK 都值钱。
三条备份纪律
- 至少一份离机备份:只存在手机里的密钥库等于没有备份。用导出密钥库的功能复制一份到网盘或电脑。
- 密码与文件分开存:导出文件和密钥库密码放在不同位置。文件泄了密码还在顶多算惊险;文件密码一起泄才是事故。
- 换机即迁移即验证:换新手机后,第一件事是确认新机上密钥库可用(能解开、能签包),再清旧机。验证方法就是拿个无关紧要的包签一次。
apk-signer 里的对应动作
应用提供了完整的导出能力(免费功能),配合PEPK 导出还能对接上架流程。习惯上,每新建或导入一把密钥,当场导出一次;此后重要变更(改密码、加别名)后再次导出。
已经丢了怎么办
诚实地说:手机端没有找回手段。能做的是止损——通知已拿到旧包的使用者卸载重装新签名版本,并把新密钥的备份纪律立起来。这也解释了为什么这页出现在"准备"分组而不是"故障排除":它必须在出事前做完。