Небезопасная реализация интерфейса X509TrustManager - Сервисы Google Play
Прежде всего, я должен сказать, что я в основном разработчик PHP. У меня есть относительно старое приложение в Google Play, которое было разработано для API 15 еще в конце 2012 года.
Здесь были рассмотрены вопросы других пользователей, связанные с небезопасной реализацией интерфейса X509TrustManager оповещения из Google Play, но, похоже, ни один из них мне не подходит. Я не делаю запросов по SSL и не использую никакую внешнюю библиотеку, кроме Google Play Services.
В сообщении говорится, что проблема связана с apache.http. В частности это говорит:
Ваше приложение использует небезопасную реализацию интерфейса X509TrustManager с HTTP-клиентом Apache, что приводит к уязвимости безопасности. Пожалуйста, ознакомьтесь с этой статьей Справочного центра Google, чтобы узнать подробности, в том числе сроки устранения уязвимости.
Так как я не использую SSL-соединения, я не уверен, что делать дальше. Является ли тот факт, что я не использую SSL для соединений, с чем у Google проблема? Данные, которыми я обмениваюсь с сервером, не могут считаться конфиденциальными - они потеряны и найдены в списках питомцев.
Веб-сайт, к которому относится приложение, является добровольным, самофинансируемым и размещается на хостинге, поэтому добавление SSL - это то, что я бы предпочел не использовать в настоящее время. Является ли внедрение SSL моим единственным способом продвижения вперед?
1 ответ
CommonsWare был верным. Обновление Сервисов Google Play привело к исчезновению предупреждения.