ML-DSA ключ не создаётся на Android 17: проверка hardware Keystore capability. Отделить область применимости от похожего симптома, провести один обратимый контроль и оформить матрица «provider × ML-DSA available × hardware-backed × sign × verify × fallback» без лишних данных.
Где проходит граница симптома
Пользовательская боль: приложение запрашивает post-quantum signature key, но provider или hardware возвращает unsupported algorithm. Начните с границы: один экран, один input, один device capability или весь процесс. Запишите expected и actual, время и последнее рабочее состояние. Форумный рассказ показывает вопрос автора, но не подтверждает механизм платформы. Граница поискового намерения: как проверить поддержку ML-DSA Android 17 Keystore на конкретном устройстве. Соседние неисправности не включаются в этот материал и требуют отдельного evidence.
Что подтверждено официально
Android Developers сообщает: Android 17 позволяет поддерживаемым устройствам генерировать ML-DSA keys в secure hardware и использовать их через стандартные JCA APIs. Технический факт берётся с прямой страницы Android Developers Blog, открытой редакцией сегодня. RSS, Reddit и community используются только как leads. Данных о числе затронутых пользователей из источника нет. Проверяемый выход статьи — матрица «provider × ML-DSA available × hardware-backed × sign × verify × fallback». Он нужен, чтобы официальный факт не превращался в универсальную догадку о любой похожей ошибке.
Какие данные нужны до проверки
Минимальный набор: provider list, algorithm availability, hardware-backed flag, public key format и безопасный verify-result. Соберите минимальный checklist окружения и убедитесь, что тест не зависит от сети, фоновой синхронизации или старого cache, если они не являются предметом проверки. Один цикл лучше серии случайных действий. До опыта сформулируйте безопасный stop: не использовать production alias и не экспортировать private material; unsupported capability не обходить неизвестным crypto provider. Если он уже наступил, не собирайте дополнительные данные ради полноты отчёта.
Обратимый контроль
Практический шаг: сгенерировать непроизводственный тестовый keypair, подписать нейтральный digest и проверить подпись локально без экспорта private key. Действуйте последовательно и возвращайте исходную конфигурацию сразу после наблюдения. Если возврат не подтверждён, итог считается incomplete. Любое новое изменение оформляется отдельным экспериментом. Контроль не должен выходить за исходный scope: provider list, algorithm availability, hardware-backed flag, public key format и безопасный verify-result. Любой дополнительный параметр переносится в новую отдельную проверку.
Как читать полученный результат
Рабочий артефакт: матрица «provider × ML-DSA available × hardware-backed × sign × verify × fallback». Заполните baseline, controlled change и rollback отдельными строками. Статус выбирается из confirmed here, not reproduced или stopped. Локальный pass не доказывает поддержку всех моделей и версий. Сопоставляйте результат с точным действием: сгенерировать непроизводственный тестовый keypair, подписать нейтральный digest и проверить подпись локально без экспорта private key. Совпадение во времени без controlled change не считается причинной связью.
Стоп-линия и пакет поддержки
Критерий остановки: не использовать production alias и не экспортировать private material; unsupported capability не обходить неизвестным crypto provider. Для issue достаточно model family без serial, build, app/library version, три шага, expected/actual и официальный URL. Удалите contacts, paths, IP/MAC, tokens, media и full dumps; неподдающееся очистке вложение не отправляйте. В support package назовите пользовательскую боль без личных деталей: приложение запрашивает post-quantum signature key, но provider или hardware возвращает unsupported algorithm. Остальные сведения добавляйте только если они меняют воспроизводимость.
Материал подготовлен редакцией VOne с помощью ИИ; технические утверждения постатейно сверены с указанными официальными источниками 28 августа 2026 года.
Источники и проверка
- Android Developers Blog — Android 17 is here проверено 2026-08-28
- Android Developers Blog — The Third Beta of Android 17 проверено 2026-08-28
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.