A la hora de distribuir nuestra aplicación, ya sea entre amigos o directamente en Google Play, necesitarás firmar tu aplicación para identificar que eres tú la persona que está distribuyendo la aplicación y no otro. Android requiere que todos los APKs estén firmados de manera digital con un certificado para poder instalarse o actualizarse en un dispositivo. Cuando ejecutas o depuras tu proyecto desde el IDE, Android Studio automáticamente firma tu app con un certificado de depuración generado por las herramientas del SDK de Android.
Proceso de firma de aplicaciones en Android Studio
Una manera muy sencilla de firmar una aplicación sin necesidad de comandos y otra serie de cosas que, se puede hacer, pero es muchísimo más complicado y la verdad que yo prefiero hacerlo de esta manera, es ir a Build en la parte superior de Android Studio, Generate Signed APK. Nos aparecerá un cuadro de diálogo. Directamente el módulo que queremos es Module, app, ya que puedes tener varios módulos y firmarlos de diferente forma, pero en este caso solo disponemos de uno y queremos única y exclusivamente firmar ese uno.
Daremos a Next y aquí vamos a definir lo que es nuestra firma. En este momento nos está pidiendo un sitio donde guardar nuestra "key" o nuestra firma. Para ello vamos a elegir uno. Crearemos uno nuevo. Nos saldrá un cuadro de diálogo que nos instará a introducir una serie de valores. Lo primero que vamos a hacer es decirle dónde lo vamos a guardar. Vamos a guardarlo directamente donde nos sugiere con el título 'key Signed', por ejemplo.
Configuración del certificado
- Password: Crea y confirma una contraseña segura para tu clave. Debe ser la misma que la contraseña del almacén de claves.
- Validity (years): Establece durante cuántos años será válida la clave. Se recomienda un período de 25 años o más.
- Certificate: Ingresa información acerca de ti para el certificado, entre ellos tu nombre y apellido, si perteneces a una organización, la ciudad, el estado o provincia y el código del país.
Cuando Android Studio termine de compilar la app firmada, podrás ubicar o analizar la app. Si trabajas en un equipo o compartes tu código públicamente, debes mantener protegida la información de tu firma. Para ello, quítala de los archivos de compilación y almacénala por separado. Puedes crear un archivo llamado keystore.properties en el directorio raíz de tu proyecto para mover esta información sensible hacia fuera de los archivos de compilación.
Seguridad y firma de apps de Play
Con la firma de apps de Play, Google administra y protege la clave de firma de tu app, y la utiliza para firmar los APKs que se distribuyen. La firma de apps de Play usa dos claves: la clave de firma de la app y la clave de carga. Debes guardar la clave de carga y usarla para firmar la app y subirla a Google Play Store.
Lea también: Aspectos Clave del Código Tributario de Panamá
Conceptos clave
- Clave de firma de la app: Es la clave que se usa para firmar los APKs que están instalados en el dispositivo de un usuario. Como parte del modelo de actualización segura de Android, la clave de firma nunca cambia durante el ciclo de vida de la app.
- Clave de carga: Es la clave que usas para firmar el paquete de aplicación o el APK antes de subirlo con el objetivo de que reciba la firma de app de Google Play.
Si pierdes el acceso a la clave de firma de la app o tu clave se ve comprometida, Google no podrá recuperar la clave de firma de la app y no podrás lanzar versiones nuevas de tu app como actualizaciones de la app original. Debes firmar la app con el mismo certificado durante todo el ciclo de vida esperado.
Lea también: CP Ex Hacienda San Juan De Dios CDMX
Lea también: ¿Cuál es el Código Postal de Hacienda El Rosario, Nuevo León?
