Vad är krypterade certifikat på Android?

Tillförlitliga säkra certifikat används när du ansluter för att säkra resurser från Android-operativsystemet. Dessa certifikat är krypterade på enheten och kan användas för virtuella privata nätverk, Wi-Fi och ad hoc-nätverk, Exchange-servrar eller andra program som finns i enheten. Android använder certifikat med en offentlig nyckelinfrastruktur för ökad säkerhet på mobila enheter. Organisationer kan använda referensuppgifter för att verifiera användarnas identitet när de försöker få åtkomst till säkra data eller nätverk. Organisationsmedlemmar måste ofta få dessa uppgifter från sina systemadministratörer. I vissa fall, som med Exchange, kan e-postappen hämta inloggningsuppgifter till enheten och kräver administrativ åtkomst till avancerade säkerhetsinställningar.

Public-Key Cryptography Standards

Public-Key Cryptography Standards är en grupp av standarder som utvecklats av RSA Laboratories för att påskynda kryptografi delning tekniker i informationssystem. Android använder denna PKCS 12-standard som stöder certifikat med P12- eller PFX-filtillägg. Säkerhetscertifikat som har olika tillägg måste först ändras till P12 eller PFX-filer för Android för att acceptera dem.

X.509

Den internationella telekommunikationsunionen skapade en offentlig nyckelinfrastrukturstandard för kryptografi som kallas X.509. ITU utformade detta för att standardisera genereringen av offentliga nycklar, listor, attribut och sökvägsvalidering för certifikat. Android stödjer bara DER-kodade certifikat som sparats som CRT- eller CER-filtillägg. Användare som tycker att de har ett annat format bör ändra tillägget för att skapa en CRT- eller CER-fil för att installera det betrodda certifikatet.

Certifikatmyndighet

Certifikatutfärdaren utfärdar digitala certifikat som intygar ägande av en offentlig nyckel. CA betraktas som en betrodd tredje part och således erkänner Android dessa som betrodda certifikat. En CA installeras vanligtvis samtidigt som klientcertifikatet är installerat. En CA kan också installeras separat men kan behövas för att verifiera certifikatet mot den enhet den är på. Denna åtgärd hjälper till att eliminera hotet om legitimationsuppgifter som äventyras när de lagras på ett externt lagringskort.

kryptering

Privata nycklar används med referenser för att kryptera data. Till exempel kan en applikation som e-post kryptera data innan den skickas till nätverket. en offentlig nyckel skulle då dekryptera data när den mottogs. Krypterade certifikat kan också signeras av utvecklare för applikationskontroll. Android använder legitimationsuppgifter för att skapa krypterad kommunikation mellan enheten och ett nätverk. När du installerar en ny app kontrollerar Android dess uppgifter för att verifiera att de har skrivits av en känd eller betrodd källa. Det är möjligt att installera appar som har osignerade uppgifter, men rekommenderas endast för avancerade användare.

Populära Inlägg