Sobes.tech
Junior — Middle

Quais métodos de implementação de certificados SSL são utilizados em aplicações Android?

sobes.tech IA

Resposta da IA

Os certificados SSL em aplicações Android são implementados de várias formas:

  1. Utilização do armazenamento de certificados do sistema — a aplicação confia nos certificados instalados no sistema.

  2. Implementação de certificados personalizados (Custom Trust Store) — a aplicação usa o seu próprio conjunto de certificados de confiança, por exemplo, para trabalhar com certificados autoassinados.

  3. Configuração de Segurança de Rede — a partir do Android 7.0+, pode configurar um arquivo XML onde indicar quais os certificados a confiar, incluindo a possibilidade de adicionar suas próprias CA ou desativar a confiança nos do sistema.

  4. Verificação de certificados por código — através do código, pode implementar uma verificação manual de certificados, por exemplo, usando SSLSocketFactory ou TrustManager.

Exemplo de configuração de Network Security Configuration (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Isto permite gerir de forma flexível a confiança nos certificados SSL na aplicação.