署名鍵の保全(keystore・証明書):失くしたらどうなるかと防御策
背景与問題
Android の keystore は伝統的に「失くすと同パッケージで更新不能=アプリ死亡」と言われてきた。Play App Signing の普及で状況が変わった。現時点の失失リスクと復旧手順、Apple 側との違いを整理する(B 方向)。アカウント保全は opc-security-baseline、復旧演習は opc-backup-restore-drill。
发现
(出典はいずれも 2026-09-18 アクセス)
- 事実:Google Play は App Signing(Play Console → Setup → App Integrity で確認)で署名鍵を Google 側に保持させ、開発者側は upload key を使う——upload key を失くしても upload key reset(新 keystore 生成→証明書 PEM をエクスポート→申請)で復旧可能(Level Up Coding 手順)。
- 事実:歴史的には「keystore 喪失=悪夢」だったが App Signing 登録済みなら致命傷ではない。App Signing 未登録の旧アプリは依然として注意が必要(Pievcore 解説)。
- 事実:Apple 側は逆で、証明書は失くしても失効→再発行が可能。メンバーシップが有効な限り既存の App Store アプリの更新に影響しない(Apple 公式 Certificates Overview)。ただし Developer ID(Mac の notarization ワークフロー)は秘密鍵のバックアップが実務上重要。
- 推测:一人開発の防御基線——①Play は全アプリを App Signing 登録済みにする(今一度確認)②upload key/keystore はパスワード込みでパスワードマネージャ+オフライン 1 箇所に保管 ③Apple は Developer ID の .p12 だけバックアップし、他証明書は再発行前提 ④鍵情報の所在を opc-security-baseline の台帳に 1 行追記。
结论
(調査継続中)
待办 / 下次继续
下次继续:App Signing 状態確認から。復旧手順の理解チェックは opc-backup-restore-drill に組み込む。
关联
opc-security-baseline opc-backup-restore-drill c-google-play-2026-verification opc-rollback-drill