Sobes.tech
Junior — Middle

Quelles méthodes d'intégration des certificats SSL sont utilisées dans les applications Android?

sobes.tech IA

Réponse de l'IA

Les certificats SSL dans les applications Android sont implémentés de plusieurs manières :

  1. Utilisation du magasin de certificats système — l'application fait confiance aux certificats installés dans le système.

  2. Intégration de certificats personnalisés (Custom Trust Store) — l'application utilise son propre ensemble de certificats de confiance, par exemple pour travailler avec des certificats auto-signés.

  3. Configuration de sécurité réseau — à partir d'Android 7.0+, il est possible de configurer un fichier XML pour indiquer quels certificats faire confiance, y compris la possibilité d'ajouter ses propres CA ou de désactiver la confiance envers ceux du système.

  4. Vérification des certificats par code — via le code, il est possible d'implémenter une vérification manuelle des certificats, par exemple en utilisant SSLSocketFactory ou TrustManager.

Exemple de configuration de Network Security Configuration (res/xml/network_security_config.xml) :

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Cela permet une gestion flexible de la confiance dans les certificats SSL dans l'application.