随源代码一起发送Android证书密钥安全吗?

随源代码一起发送Android证书密钥安全吗?,android,code-signing,google-play,Android,Code Signing,Google Play,我刚刚通过Apptopia销售了一款Android应用程序。销售过程要求我向买家发送我的Android证书密钥,用于签署应用程序 我还有其他几个我不卖的应用程序,它们是使用同一证书签名的 把钥匙寄给买家安全吗?他们有没有办法干扰我的其他应用程序 谢谢我不想说它是安全的,但是。考虑到他们可以访问您的密钥,从技术上讲,他们可以生成可以“上载”的包来代替您的其他应用程序,但他们仍然无法访问您的开发人员控制台。我假设您正在将您的应用程序从您的帐户中转移出去,因此这给了您一定程度的安全性。 我知道现在已经

我刚刚通过Apptopia销售了一款Android应用程序。销售过程要求我向买家发送我的Android证书密钥,用于签署应用程序

我还有其他几个我不卖的应用程序,它们是使用同一证书签名的

把钥匙寄给买家安全吗?他们有没有办法干扰我的其他应用程序


谢谢

我不想说它是安全的,但是。考虑到他们可以访问您的密钥,从技术上讲,他们可以生成可以“上载”的包来代替您的其他应用程序,但他们仍然无法访问您的开发人员控制台。我假设您正在将您的应用程序从您的帐户中转移出去,因此这给了您一定程度的安全性。
我知道现在已经晚了,但一个好的做法可能是将来用单独的证书签署应用程序,这在某些情况下也有其自身的缺点。看

是的。。。他们仍然无法访问我的开发者帐户。我相信在我发布我的应用程序之后,发布具有不同证书的应用程序是允许的,所以我可以在将来这样做,但现在已经太晚了。