Sobes.tech
Junior — Middle

Ի՞նչ մեթոդներ են օգտագործվում Android հավելվածներում SSL վկայականների ներդրման համար։

sobes.tech AI

Պատասխան AI-ից

Android հավելվածներում SSL վկայականները մի քանի եղանակով են ներդրվում.

  1. Համակարգի վկայականների պահոցը օգտագործելը — հավելվածը վստահում է համակարգում տեղադրված վկայականներին:

  2. Հարմարեցված վստահության պահոց (Custom Trust Store) — հավելվածը օգտագործում է իր սեփական վստահելի վկայականների հավաքածուն, օրինակ՝ ինքնակատարման վկայականների համար:

  3. Ցանցային անվտանգության կոնֆիգուրացիա — Android 7.0+-ից սկսած, կարող եք կազմաձևել XML ֆայլ, որտեղ նշվում է, թե որ վկայականներին պետք է վստահել, ներառյալ սեփական CA-ների ավելացումը կամ համակարգային վստահության դադարեցումը:

  4. Կոդով վկայականների ձեռքով ստուգում — կոդի միջոցով կարելի է իրականացնել վկայականների ձեռքով ստուգում, օրինակ՝ SSLSocketFactory կամ TrustManager օգտագործելով:

Network Security Configuration-ի օրինակ (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Այսպիսով, դուք կարող եք ճկուն կերպով կառավարել SSL վկայականների վստահությունը հավելվածում։