Sobes.tech
Junior — Middle

Milyen módszerek vannak az SSL-tanúsítványok bevezetésére Android alkalmazásokban?

sobes.tech MI

Válasz az MI-től

Az Android alkalmazásokban az SSL tanúsítványokat többféleképpen lehet bevezetni:

  1. A rendszer tanúsítványtárának használata — az alkalmazás bízik a rendszerbe telepített tanúsítványokban.

  2. Saját tanúsítványtár (Custom Trust Store) bevezetése — az alkalmazás saját megbízható tanúsítványkészletet használ, például az önaláírt tanúsítványok kezeléséhez.

  3. Hálózati biztonsági konfiguráció — Android 7.0+ verziótól kezdve konfigurálhatunk egy XML-fájlt, amelyben megadjuk, mely tanúsítványokat bízzuk, beleértve saját CA-k hozzáadását vagy a rendszer tanúsítványokba vetett bizalom kikapcsolását.

  4. Kódon keresztüli tanúsítvány-ellenőrzés — a kód segítségével manuálisan ellenőrizhetjük a tanúsítványokat, például az SSLSocketFactory vagy a TrustManager használatával.

Példa a Network Security Configuration beállítására (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Ez lehetővé teszi az SSL tanúsítványokra való bizalom rugalmas kezelését az alkalmazásban.