Sobes.tech
Junior — Middle

Aké metódy zavádzania SSL certifikátov sa používajú v Android aplikáciách?

sobes.tech AI

Odpoveď od AI

SSL certifikáty v aplikáciách Android sa implementujú rôznymi spôsobmi:

  1. Použitie systémového úložiska certifikátov — aplikácia dôveruje certifikátom nainštalovaným v systéme.

  2. Implementácia vlastného trust store (Custom Trust Store) — aplikácia používa vlastný súbor dôveryhodných certifikátov, napríklad na prácu s vlastnoručne podpísanými certifikátmi.

  3. Konfigurácia bezpečnosti siete — od Androidu 7.0+ je možné nakonfigurovať XML súbor, v ktorom sa uvádzajú certifikáty, ktorým dôverujeme, vrátane možnosti pridania vlastných CA alebo vypnutia dôvery v systémové certifikáty.

  4. Programové overovanie certifikátov — pomocou kódu je možné implementovať manuálne overenie certifikátov, napríklad pomocou SSLSocketFactory alebo TrustManager.

Príklad konfigurácie Network Security Configuration (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Toto umožňuje flexibilne spravovať dôveru v SSL certifikáty v aplikácii.