Ответ, который я хотел бы дать, заключается в том, что файл хранилища ключей должен аутентифицировать себя для любого, кто спрашивает. Он не ограничивается только подписью файлов .apk, вы можете использовать его для хранения личных сертификатов, подписи передаваемых данных и целого ряда аутентификации.
Что касается того, что вы делаете с ним для Android, и, вероятно, то, что вы ищете, поскольку упоминаете о подписи apk, это ваш сертификат. Вы помечаете свое приложение своими учетными данными. Вы можете маркировать несколько приложений одним и тем же ключом, фактически рекомендуется использовать один сертификат для маркировки нескольких приложений, которые вы пишете. Проще отследить, какие приложения принадлежат вам.
Я не уверен, что вы подразумеваете под значениями. Я полагаю, это означает, что никто, кроме владельца вашего сертификата, не может обновить вашу заявку. Это означает, что если вы выпустите его в дикую природу, потеряете сертификат, который вы использовали для подписи приложения, вы не сможете выпускать обновления, поэтому сохраните этот сертификат в безопасности и создайте резервную копию, если это необходимо.
Но кроме подписания apks для выпуска в дикую природу, вы можете использовать его для аутентификации вашего устройства на сервере по SSL, если вы того пожелаете, (в том числе для Android) среди других функций.