Retour à la publication

Générer un keystore de production

Un keystore est le « cachet » qui prouve que c'est bien toi l'auteur de l'application. WeZon refuse les APK signés avec le keystore de debug, et une mise à jour doit toujours utiliser le même keystore que la version précédente. Sauvegarde ton fichier .jks : il est irremplaçable.

1Installer les outils

keytool est fourni avec le JDK (Java). apksigner se trouve dans le SDK Android, dossier build-tools/<version>/.

2Créer le keystore (une seule fois)

keytool -genkeypair -v \
  -keystore wezon-release.jks \
  -alias ma-cle-release \
  -keyalg RSA -keysize 2048 -validity 10000

Choisis un mot de passe solide et note-le. Réponds aux questions (nom, organisation, pays) — ces informations apparaîtront dans ton certificat.

3Signer l'APK (release, non signé)

apksigner sign \
  --ks wezon-release.jks \
  --ks-key-alias ma-cle-release \
  --out mon-app-release-signee.apk \
  mon-app-release-unsigned.apk

Ancienne méthode (déconseillée, signature v1 uniquement) :

jarsigner -verbose -sigalg SHA256withRSA -digestalg SHA-256 \
  -keystore wezon-release.jks mon-app.apk ma-cle-release

4Vérifier la signature

apksigner verify --print-certs mon-app-release-signee.apk

5Récupérer les empreintes SHA-256 et SHA-1

Ce sont les deux valeurs à recopier dans le formulaire de publication.

keytool -list -v -keystore wezon-release.jks -alias ma-cle-release

Cherche les lignes SHA256: et SHA1: dans la section « Empreintes du certificat ».

6Trouver le nom du package

C'est l'identifiant unique de ton app, du type com.monstudio.monapp. Il se trouve dans build.gradle (applicationId) ou via :

aapt dump badging mon-app.apk | grep package

Ce que WeZon vérifie automatiquement

  • Le fichier est bien une archive APK valide (structure, pas seulement l'extension).
  • Le nom du package déclaré correspond à celui contenu dans l'APK.
  • Les empreintes SHA-256 et SHA-1 déclarées correspondent au certificat réel.
  • L'APK n'est pas signé avec un keystore de debug.
  • Une mise à jour conserve le même certificat que la version précédente.

Tu utilises un outil no-code comme Vibely ? Exporte ton projet en APK « release », puis applique les étapes 2 à 5 sur le fichier téléchargé.