Compute the application binding key
Overview
Option 1: Inspect the signed application package
apksigner verify -v --print-certs Sample-sandbox-debug.apk
Verifies
Verified using v1 scheme (JAR signing): false
Verified using v2 scheme (APK Signature Scheme v2): true
Verified using v3 scheme (APK Signature Scheme v3): false
Verified using v3.1 scheme (APK Signature Scheme v3.1): false
Verified using v4 scheme (APK Signature Scheme v4): false
Verified for SourceStamp: false
Number of signers: 1
Signer #1 certificate DN: CN=D1
Signer #1 certificate SHA-256 digest: 591411c6efdc32c0a48ebf023583af589a50fd34914b9277377954ecff91b325
Signer #1 certificate SHA-1 digest: 2829a0da71747ae11cce49e77a361267f1abf58d
Signer #1 certificate MD5 digest: d14c33afe4217372edfa4eea92ede878
Signer #1 key algorithm: RSA
Signer #1 key size (bits): 2048
Signer #1 public key SHA-256 digest: b8e36f1efe7e4c827aeb390fafbf500d971c7e09a0bb62f84cfbaf8e0c770496
Signer #1 public key SHA-1 digest: 3df52267537eebfed228f704af7ab02e54f47172
Signer #1 public key MD5 digest: 97fb0a170b1499956ead185500ea3738Option 2: Retrieve from a local Java keystore file
Step 1: Inspect the keystore file

keytool -list output for the keystoreStep 2: Extract the public key certificate
Step 3: Get the hash
Option 3: Retrieve from the Google Play app signing certificate

Last updated
Was this helpful?