В чем опасность потери пароля из хранилища ключей Android (.jks) и пароля от ключа?

Я случайно передал файлы автоматизации подписи выпуска клиентам:

build.gradle

storeFile file("*.jks")
        storePassword "***"
        keyAlias "***"
        keyPassword "***"

Файл хранилища ключей все еще только мой.

  1. Насколько опасна эта ситуация?
  2. Что вы можете сделать с паролями, не имея самого ключа?
  3. Могу ли я безопасно сменить пароли для хранилища и ключа?
  4. После смены пароля я могу опубликовать приложение в маркете и пользователи не пострадают?

1 ответ

Пароль позволяет расшифровать закрытый ключ сертификата подписи, содержащийся в хранилище ключей, чтобы его можно было использовать

Без хранилища ключей злоумышленник не может ничего сделать с вашими паролями. Просто измените их и продолжайте использовать ключ

Другие вопросы по тегам