Milyen módszerek vannak az SSL-tanúsítványok bevezetésére Android alkalmazásokban?
sobes.tech MI
Válasz az MI-től
Az Android alkalmazásokban az SSL tanúsítványokat többféleképpen lehet bevezetni:
-
A rendszer tanúsítványtárának használata — az alkalmazás bízik a rendszerbe telepített tanúsítványokban.
-
Saját tanúsítványtár (Custom Trust Store) bevezetése — az alkalmazás saját megbízható tanúsítványkészletet használ, például az önaláírt tanúsítványok kezeléséhez.
-
Hálózati biztonsági konfiguráció — Android 7.0+ verziótól kezdve konfigurálhatunk egy XML-fájlt, amelyben megadjuk, mely tanúsítványokat bízzuk, beleértve saját CA-k hozzáadását vagy a rendszer tanúsítványokba vetett bizalom kikapcsolását.
-
Kódon keresztüli tanúsítvány-ellenőrzés — a kód segítségével manuálisan ellenőrizhetjük a tanúsítványokat, például az
SSLSocketFactoryvagy aTrustManagerhasználatával.
Példa a Network Security Configuration beállítására (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Ez lehetővé teszi az SSL tanúsítványokra való bizalom rugalmas kezelését az alkalmazásban.