Пара ключей, используемая для подписи, должна оставаться неизменной, иначе вы не сможете обновить существующее приложение в Маркете. Следовательно, правильный подход заключается в том, что разработчик предоставляет вам неподписанный APK, и вы подписываете его локально, а затем отправляете в Market.
Как сказал Бруно Оливейра в другом ответе, для целей отладки вы можете создать приложение и подписать его ключом, которым вы и разработчик поделились. Но в этом случае будьте готовы создать и отправить новое приложение для выпуска по причине, указанной выше.