Wenn die Plattform eine Android-App einrichtet, erzeugt sie einen eigenen Upload-Key, mit dem die Pipeline jedes App Bundle vor dem Hochladen signiert. Ist die App bereits im Google Play Store veröffentlicht, lehnt Google Bundles mit einem anderen Schlüssel ab; die Pipeline meldet dann Android App Bundle was signed with the wrong key. Dann importierst du den ursprünglichen Key.
Für den Import brauchst du nur den Upload-Key als .jks-Datei, nicht den App-Signing-Key, den Google bei Play App Signing selbst verwaltet.
Fingerabdruck in der Play Console nachsehen
- Öffne die Google Play Console und wähle die App.
- Wechsle zu Release → Setup → App integrity (in der deutschen Oberfläche App-Signatur).
- Notiere unter Upload key certificate den SHA-1-Fingerprint.
Keystore-Datei beschaffen
Exportiere den Upload-Keystore aus der bisherigen Build-Umgebung, etwa Android Studio oder dem früheren CI-System, oder aus dem Passwort-Manager des Teams. Die Datei heißt häufig upload-keystore.jks. Dazu brauchst du das Keystore-Passwort, gegebenenfalls ein abweichendes Key-Passwort und den Alias des Schlüssels, oft upload.
In der Plattform importieren
- Öffne das Projekt zum Bearbeiten.
- Klicke neben der Android Bundle-ID auf das Schlüssel-Symbol (Erweitert).
- Wähle Bestehenden Upload-Key importieren.
- Lade die
.jks-Datei hoch und trage Passwörter und Alias ein. - Klicke auf Importieren. Die Plattform speichert die Werte verschlüsselt und zeigt den SHA-1 des importierten Schlüssels an.
Der angezeigte SHA-1 muss mit dem Fingerprint aus der Play Console übereinstimmen; weicht er ab, hast du vermutlich die falsche .jks-Datei oder den falschen Alias gewählt. Nach dem Import aktualisiert die Plattform die Variablen für Terraform und GitLab CI, und die nächste Android-Pipeline signiert mit dem importierten Key.
Whitelabel-Apps
Bei Whitelabel-Projekten mit eigener Bundle-ID pro Variante importierst du den Key jeweils neben der Bundle-ID der Variante. Die Pipeline verwendet variantenspezifische Variablen nach dem Muster ANDROID_KEYSTORE_BASE64__{variant_ci_key}. Sonderzeichen in der Varianten-ID werden dabei zu Unterstrichen, aus kvb-live wird also kvb_live; die Variable APP_ID behält die unveränderte Varianten-ID.
Zurück zum Plattform-Key
Mit Zurück auf Plattform-Key im Import-Dialog löschst du den importierten Key, und die Plattform erzeugt beim nächsten Abgleich einen neuen. Das ist nur für Apps ohne Store-Eintrag sinnvoll.