Android uygulamalarında SSL sertifikalarının uygulanmasında hangi yöntemler kullanılır?
sobes.tech yapay zeka
AI'dan gelen yanıt
Android uygulamalarında SSL sertifikaları birkaç farklı şekilde uygulanır:
-
Sistem sertifika deposunun kullanımı — uygulama, sistemde yüklü sertifikalara güveniyor.
-
Özel güvenilirlik deposu (Custom Trust Store) kullanımı — uygulama, kendi güvenilir sertifikalar setini kullanır, örneğin, kendi imzalı sertifikalarla çalışmak için.
-
Ağ Güvenliği Yapılandırması — Android 7.0 ve sonrası sürümlerden itibaren, hangi sertifikalara güvenileceğini belirten bir XML dosyası yapılandırılabilir, kendi CA ekleme veya sistem sertifikalarına güveni devre dışı bırakma seçenekleri dahil.
-
Programatik sertifika doğrulama — kod kullanılarak, sertifikaların manuel doğrulaması gerçekleştirilebilir, örneğin
SSLSocketFactoryveyaTrustManagerkullanılarak.
Ağ Güvenliği Yapılandırması örneği (res/xml/network_security_config.xml):
<network-security-config>
<domain-config cleartextTrafficPermitted="false">
<trust-anchors>
<certificates src="system" />
<certificates src="user" />
</trust-anchors>
</domain-config>
</network-security-config>
Bu, uygulamada SSL sertifikalarına güvenin esnek bir şekilde yönetilmesini sağlar.