Aké metódy zavádzania SSL certifikátov sa používajú v Android aplikáciách?
sobes.tech AI
Odpoveď od AI
SSL certifikáty v aplikáciách Android sa implementujú rôznymi spôsobmi:
-
Použitie systémového úložiska certifikátov — aplikácia dôveruje certifikátom nainštalovaným v systéme.
-
Implementácia vlastného trust store (Custom Trust Store) — aplikácia používa vlastný súbor dôveryhodných certifikátov, napríklad na prácu s vlastnoručne podpísanými certifikátmi.
-
Konfigurácia bezpečnosti siete — od Androidu 7.0+ je možné nakonfigurovať XML súbor, v ktorom sa uvádzajú certifikáty, ktorým dôverujeme, vrátane možnosti pridania vlastných CA alebo vypnutia dôvery v systémové certifikáty.
-
Programové overovanie certifikátov — pomocou kódu je možné implementovať manuálne overenie certifikátov, napríklad pomocou
SSLSocketFactoryaleboTrustManager.
Príklad konfigurácie Network Security Configuration (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Toto umožňuje flexibilne spravovať dôveru v SSL certifikáty v aplikácii.