Sobes.tech
Junior — Middle

Welke methoden voor het implementeren van SSL-certificaten worden gebruikt in Android-applicaties?

sobes.tech AI

Antwoord van AI

SSL-certificaten in Android-applicaties worden op verschillende manieren geïmplementeerd:

  1. Gebruik van de systeemcertificaatopslag — de applicatie vertrouwt op de certificaten die in het systeem zijn geïnstalleerd.

  2. Implementatie van aangepaste trust stores — de applicatie gebruikt een eigen set vertrouwde certificaten, bijvoorbeeld voor het werken met zelfondertekende certificaten.

  3. Netwerkbeveiligingsconfiguratie — vanaf Android 7.0+ kan een XML-bestand worden geconfigureerd waarin wordt aangegeven welke certificaten vertrouwd moeten worden, inclusief de mogelijkheid om eigen CA's toe te voegen of het vertrouwen in systeemcertificaten uit te schakelen.

  4. Programma controle van certificaten — via code kan handmatige verificatie van certificaten worden geïmplementeerd, bijvoorbeeld met behulp van SSLSocketFactory of TrustManager.

Voorbeeld van het instellen van Network Security Configuration (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Dit maakt het mogelijk om het vertrouwen in SSL-certificaten in de app flexibel te beheren.