41장. Android 서명과 Play App Signing을 구분한다
로컬 keystore의 upload key는 AAB 제출 신원을, Play App Signing의 app-signing key는 사용자 기기에 설치되는 APK 업데이트 신원을 담당한다. OAuth/지도 SDK가 실제 설치 앱 fingerprint를 요구하면 Play Console의 app-signing SHA-256을 등록한다. debug·upload 값으로 우연히 test가 되었다고 production도 된다고 가정하지 않는다.
keytool -list -v -keystore upload-release.jks -alias fieldmate-upload
./gradlew :app:bundleRelease
apksigner verify --print-certs app-release.apk
명령 출력은 fingerprint만 release 기록에 남기고 password·keystore 경로 접근권한을 노출하지 않는다. upload key 유실은 Play의 reset 절차 가능성을 확인하지만 app-signing key와 Enterprise 직접 배포 키 유실 영향은 다르다. CI secret, 오프라인 복구본, 두 명 승인과 정기 복구 연습을 둔다.