为什么 APK 需要签名

Android 系统用签名来做三件事:验证 APK 确实是你发的(不是别人篡改的)、允许应用升级(同一签名才能覆盖安装)、让应用之间共享数据和权限。

如果你遇到「安装失败:-102 签名校验失败」或者「该应用未签名」,就是这个原因。

V1 和 V2 签名有什么区别

类型引入版本特点兼容性
V1(JAR 签名)Android 1.0用 JAR 的 RSA/DSA 签名,沿用到现在全版本兼容
V2(APK 签名方案)Android 7.0对整个 APK 文件做一次哈希,更快、更安全Android 7.0+
V3Android 9.0支持密钥轮换Android 9.0+

现在推荐同时勾选 V1 和 V2,这样 Android 7.0 以上用 V2 快速验证,老版本也能用 V1 安装。

怎么用在线签名工具

  1. 打开 APK 签名工具
  2. 上传你的 APK 文件(或拖入页面)。
  3. 选择签名方案(推荐 V1+V2)。
  4. 用默认调试密钥,或上传你自己的 keystore。
  5. 点击「签名」,下载签名后的 APK。

常见场景问答

调试密钥和发布密钥有什么区别?

调试密钥是 Android Studio 自动生成的,只能用于开发测试,Google Play 不接受。发布密钥是你自己生成并妥善保管的,用来签名正式版 APK,丢失了就无法更新应用,一定要备份。

IPA 签名是同一回事吗?

原理类似,但 iOS 的 IPA 签名用的是 Apple Developer 证书,比 Android 更严格。速工具 的签名工具同时支持 APK 和 IPA 格式。

签名后安装还是失败?

检查:1. 手机是否允许安装未知来源应用;2. 是否已安装旧版本(签名不一致会冲突,先卸载再装);3. 签名方案是否选对(老手机只支持 V1)。