Sobes.tech
Junior — Middle

Android პროგრამებში SSL სერთიფიკატების ინტეგრაციის რა მეთოდები გამოიყენება?

sobes.tech AI

პასუხი AI-სგან

Android პროგრამებში SSL სერთიფიკატები სხვადასხვა მეთოდით არის ინტეგრირებული:

  1. სისტემის სერთიფიკატების საცავი გამოყენება — პროგრამა ენდობა სისტემაში დამონტაჟებულ სერთიფიკატებს.

  2. მომხმარებლის სერთიფიკატების საცავის (Custom Trust Store) ინტეგრირება — პროგრამა იყენებს საკუთარი სერთიფიკატების ნაკრებს, მაგალითად, თვითდამოწმებული სერთიფიკატებისთვის.

  3. ქსელის უსაფრთხოების კონფიგურაცია — Android 7.0+-დან შესაძლებელია XML ფაილის კონფიგურაცია, სადაც მითითებულია, რომელ სერთიფიკატებს უნდა ენდოს, მათ შორის საკუთარი CA-ების დამატება ან სისტემური სერთიფიკატებისგან უარის თქმა.

  4. კოდით სერთიფიკატების ხელით გადამოწმება — კოდის საშუალებით შესაძლებელია სერთიფიკატების ხელით გადამოწმება, მაგალითად, SSLSocketFactory ან TrustManager-ის გამოყენებით.

Network Security Configuration-ის მაგალითი (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

ეს საშუალებას გაძლევთ მოქნილი მართვა SSL სერთიფიკატებზე ნდობის შესახებ პროგრამაში.