Quais métodos de implementação de certificados SSL são utilizados em aplicações Android?
sobes.tech IA
Resposta da IA
Os certificados SSL em aplicações Android são implementados de várias formas:
-
Utilização do armazenamento de certificados do sistema — a aplicação confia nos certificados instalados no sistema.
-
Implementação de certificados personalizados (Custom Trust Store) — a aplicação usa o seu próprio conjunto de certificados de confiança, por exemplo, para trabalhar com certificados autoassinados.
-
Configuração de Segurança de Rede — a partir do Android 7.0+, pode configurar um arquivo XML onde indicar quais os certificados a confiar, incluindo a possibilidade de adicionar suas próprias CA ou desativar a confiança nos do sistema.
-
Verificação de certificados por código — através do código, pode implementar uma verificação manual de certificados, por exemplo, usando
SSLSocketFactoryouTrustManager.
Exemplo de configuração de Network Security Configuration (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Isto permite gerir de forma flexível a confiança nos certificados SSL na aplicação.