Quelles méthodes d'intégration des certificats SSL sont utilisées dans les applications Android?
sobes.tech IA
Réponse de l'IA
Les certificats SSL dans les applications Android sont implémentés de plusieurs manières :
-
Utilisation du magasin de certificats système — l'application fait confiance aux certificats installés dans le système.
-
Intégration de certificats personnalisés (Custom Trust Store) — l'application utilise son propre ensemble de certificats de confiance, par exemple pour travailler avec des certificats auto-signés.
-
Configuration de sécurité réseau — à partir d'Android 7.0+, il est possible de configurer un fichier XML pour indiquer quels certificats faire confiance, y compris la possibilité d'ajouter ses propres CA ou de désactiver la confiance envers ceux du système.
-
Vérification des certificats par code — via le code, il est possible d'implémenter une vérification manuelle des certificats, par exemple en utilisant
SSLSocketFactoryouTrustManager.
Exemple de configuration de Network Security Configuration (res/xml/network_security_config.xml) :
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Cela permet une gestion flexible de la confiance dans les certificats SSL dans l'application.