我如何检查Android apk是用发布而不是调试证书签名的?

我有一个签名的应用程序和几个keystore文件。我想更新应用程序,所以我需要找出哪个钥匙被使用了。

如何将最初用于为应用程序签名的密钥存储库与机器上的各种密钥存储库相匹配?

获取SHA-1指纹的方法和获取指纹的方法一样吗?之前,我正在运行这个命令:

我不清楚我得到的结果是不是SHA-1指纹。有人能解释一下吗?