Sobes.tech
Junior — Middle

Koje metode implementacije SSL sertifikata se koriste u Android aplikacijama?

sobes.tech АИ

Одговор од АИ

SSL sertifikati u Android aplikacijama implementiraju se na nekoliko načina:

  1. Korišćenje sistemskog skladišta sertifikata — aplikacija veruje sertifikatima koji su instalirani u sistem.

  2. Implementacija prilagođenog skladišta poverenja (Custom Trust Store) — aplikacija koristi sopstveni skup pouzdanih sertifikata, na primer, za rad sa samopotpisanim sertifikatima.

  3. Konfiguracija bezbednosti mreže — od Android 7.0+ može se konfigurisati XML fajl u kojem se navode sertifikati kojima se veruje, uključujući mogućnost dodavanja sopstvenih CA ili isključivanja poverenja u sistemske.

  4. Programsko proveravanje sertifikata — putem koda može se implementirati ručno proveravanje sertifikata, na primer, pomoću SSLSocketFactory ili TrustManager.

Primer konfiguracije Network Security Configuration (res/xml/network_security_config.xml):

<network-security-config>
    <domain-config cleartextTrafficPermitted="false">
        <trust-anchors>
            <certificates src="system" />
            <certificates src="user" />
        </trust-anchors>
    </domain-config>
</network-security-config>

Ovo omogućava fleksibilno upravljanje poverenjem u SSL sertifikate u aplikaciji.