Kokios SSL sertifikatų diegimo metodai naudojami Android programose?
sobes.tech AI
Atsakymas iš AI
„Android“ programose SSL sertifikatai įgyvendinami keliais būdais:
-
Naudojant sistemos sertifikatų saugyklą — programa pasitiki įrenginyje įdiegtų sertifikatų patikimumu.
-
Naudojant savo patikimų sertifikatų saugyklą (Custom Trust Store) — programa naudoja savo patikimų sertifikatų rinkinį, pavyzdžiui, darbui su savarankiškai pasirašytais sertifikatais.
-
Tinklo saugumo konfigūracija — nuo Android 7.0+ galima konfigūruoti XML failą, kuriame nurodoma, kuriems sertifikatams pasitikėti, įskaitant galimybę pridėti savo CA arba išjungti pasitikėjimą sistemos sertifikatais.
-
Sertifikatų patikrinimas rankiniu būdu programiškai — naudojant kodą galima įgyvendinti sertifikatų rankinį patikrinimą, pavyzdžiui, naudojant
SSLSocketFactoryarbaTrustManager.
Pavyzdys, kaip konfigūruoti Network Security Configuration (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Tai leidžia lankstesnį pasitikėjimo SSL sertifikatais valdymą programoje.