Ի՞նչ մեթոդներ են օգտագործվում Android հավելվածներում SSL վկայականների ներդրման համար։
sobes.tech AI
Պատասխան AI-ից
Android հավելվածներում SSL վկայականները մի քանի եղանակով են ներդրվում.
-
Համակարգի վկայականների պահոցը օգտագործելը — հավելվածը վստահում է համակարգում տեղադրված վկայականներին:
-
Հարմարեցված վստահության պահոց (Custom Trust Store) — հավելվածը օգտագործում է իր սեփական վստահելի վկայականների հավաքածուն, օրինակ՝ ինքնակատարման վկայականների համար:
-
Ցանցային անվտանգության կոնֆիգուրացիա — Android 7.0+-ից սկսած, կարող եք կազմաձևել XML ֆայլ, որտեղ նշվում է, թե որ վկայականներին պետք է վստահել, ներառյալ սեփական CA-ների ավելացումը կամ համակարգային վստահության դադարեցումը:
-
Կոդով վկայականների ձեռքով ստուգում — կոդի միջոցով կարելի է իրականացնել վկայականների ձեռքով ստուգում, օրինակ՝
SSLSocketFactoryկամTrustManagerօգտագործելով:
Network Security Configuration-ի օրինակ (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Այսպիսով, դուք կարող եք ճկուն կերպով կառավարել SSL վկայականների վստահությունը հավելվածում։