Play
绑定应用签名证书,不是上传密钥
给要上架 Google Play 的团队:加固必须对着正确的证书,否则重签即失败关闭。
Play App Signing 启用后,用户设备上的签名证书是 Google 持有的应用签名密钥,不是你本地上传密钥。
CalfSec 加固绑定应用签名证书。用错证书再重签,会按设计失败关闭——这是控制,不是贴纸。
请在申请试用时提供:包名、是否已启用 Play App Signing、证书指纹、APK 或 AAB。
Trial 档可含一次远程会议,协助核对清单。不保证商店过审,不做免疫类宣称。
默认不收集客户 keystore 私钥。私有化与 HSM 不在公开档位内。
Play 过审受政策、内容、其他技术项影响。加固只是其中一块。未获 MASA,不能把本页读成官方评测徽章。