Небезопасная реализация интерфейса X509TrustManager - Сервисы Google Play

Прежде всего, я должен сказать, что я в основном разработчик PHP. У меня есть относительно старое приложение в Google Play, которое было разработано для API 15 еще в конце 2012 года.

Здесь были рассмотрены вопросы других пользователей, связанные с небезопасной реализацией интерфейса X509TrustManager оповещения из Google Play, но, похоже, ни один из них мне не подходит. Я не делаю запросов по SSL и не использую никакую внешнюю библиотеку, кроме Google Play Services.

В сообщении говорится, что проблема связана с apache.http. В частности это говорит:

Ваше приложение использует небезопасную реализацию интерфейса X509TrustManager с HTTP-клиентом Apache, что приводит к уязвимости безопасности. Пожалуйста, ознакомьтесь с этой статьей Справочного центра Google, чтобы узнать подробности, в том числе сроки устранения уязвимости.

Так как я не использую SSL-соединения, я не уверен, что делать дальше. Является ли тот факт, что я не использую SSL для соединений, с чем у Google проблема? Данные, которыми я обмениваюсь с сервером, не могут считаться конфиденциальными - они потеряны и найдены в списках питомцев.

Веб-сайт, к которому относится приложение, является добровольным, самофинансируемым и размещается на хостинге, поэтому добавление SSL - это то, что я бы предпочел не использовать в настоящее время. Является ли внедрение SSL моим единственным способом продвижения вперед?

1 ответ

CommonsWare был верным. Обновление Сервисов Google Play привело к исчезновению предупреждения.

Другие вопросы по тегам