Описание тега trustmanager

TrustManager - это инструмент Java для Android, отвечающий за управление доверительным материалом, который используется при принятии решений о доверии, и за принятие решения о том, следует ли принимать учетные данные, представленные одноранговым узлом.
0 ответов

Spring Boot настраиваемый KeyManager или SSLConnectionSocketFactory

Хорошо, у меня есть очень интересный и уникальный случай, который я хочу реализовать с помощью Spring boot. Мое веб-приложение использует Spring Boot. URL каждого пользователя различен, то есть user1.mydomain.com user2.mydomain.com user3.mydomain.co…
27 фев '18 в 00:48
0 ответов

Предупреждение от Google PlayStore "небезопасная реализация HTTP-клиента Apache X509TrustManager"

Я применил следующий код для проверки SSL-сертификата на сервере и запуска приложения с использованием безопасного соединения HTTPS. Мой сервер уже имеет сертификат, выданный авторизованным центром сертификации. Ниже приведен фрагмент моего кода. Ce…
0 ответов

Приложение отклонено Google Play Store из-за небезопасной реализации X509TrustManager

Получено это предупреждение от магазина Google Play:предупреждение о безопасности Ваше приложение использует небезопасную реализацию интерфейса X509TrustManager с HTTP-клиентом Apache, что приводит к уязвимости безопасности. Пожалуйста, ознакомьтесь…
13 фев '17 в 07:41
4 ответа

Как исправить небезопасную реализацию X509TrustManager в приложении Android

Google сообщил, что у меня небезопасная реализация интерфейса X509TrustManager в моем приложении Android, и мне нужно изменить мой код следующим образом: Чтобы правильно обрабатывать проверку сертификата SSL, измените свой код в методе checkServerTr…
20 фев '16 в 23:53
1 ответ

Как исправить небезопасную реализацию TrustManager?

Мое приложение было отклонено в Google Play из-за небезопасной реализации TrustManager. Но в моей библиотеке есть только одна реализация TrustManager (это мой класс SSLUtil). import android.content.Context; import java.io.InputStream; import java.se…
02 июл '16 в 00:42
0 ответов

Весенний ботинок не поднимать

Я работаю на основе webApi на весенней загрузке 2.0.3 и уже включаю ssl с самозаверяющими сертификатами через application.properties, добавляю новую функцию для проверки локального CRL и настраиваемого trustManager, но весенняя загрузка не выбирает …
0 ответов

Перезагрузка пользователей с помощью ReloadableX509TrustManager

У меня следующая проблема. Я пытаюсь реализовать динамическую замену truststore.jks файл. Ситуация выглядит так: если на моем сервере нет сертификата клиента на сервере. Сервер не пропустит это. Когда я заменяю файл truststore.jks загружен, клиент п…
1 ответ

Доверять / белый список сертификата в OkHttp (не найден доверенный якорь для пути сертификации)

У меня проблема с устройствами Android 4, которые получают следующее исключение при подключении к серверу: java.security.cert.CertPathValidatorException: доверенная привязка для пути сертификации не найдена. по адресу com.android.org.conscrypt.OpenS…
24 янв '19 в 13:55
1 ответ

Невозможно извлечь диспетчер доверия на aak@... - PayPal-Android-SDK 2.13.3

Недавно я обновил приложение Song Scrapbook до последней версии, а также обновил все сторонние API, используемые приложением. Одним из таких сторонних инструментов является PayPal Android SDK, который я использую для монетизации своего приложения, т…
20 мар '16 в 15:32
1 ответ

Google X509Trust Manager сканирует бета-приложения

Google сканирует только производственные приложения или бета-версии?
24 фев '16 в 18:10
1 ответ

X509TrustManager alert GooglePlay

Итак, я только что получил оповещения обо всех моих случаях небезопасного использования этого TrustManger. Проблема в том, что я даже не знаю, что это такое, на самом деле я впервые слышу об этом. Кто-нибудь знает, что это? Кто-нибудь решил эту проб…
0 ответов

Как исправить приложения, содержащие небезопасную реализацию "TrustManager"?

https://support.google.com/faqs/answer/6346016,I удалил код, связанный с TrustManager, но все равно Google Play отверг меня. почему так происходит, как решить?
26 июл '16 в 13:18
0 ответов

Получение проблемы безопасности в консоли разработчика Google

Ваше приложение использует небезопасную реализацию интерфейса X509TrustManager с HTTP-клиентом Apache, что приводит к уязвимости безопасности. Пожалуйста, ознакомьтесь с этой статьей Справочного центра Google, чтобы узнать подробности, в том числе с…
18 фев '16 в 12:57
1 ответ

Игровая консоль Google Player все еще проверяет реализацию TrustManager на Android apk?

По состоянию на 6 июня 2016 г. эта проверка оповещения все еще действует в Google Player? https://support.google.com/faqs/answer/6346016 6 июня мы представили несколько тестовых приложений, которые должны генерировать предупреждающее сообщение о без…
07 июн '16 в 07:44
1 ответ

Как найти реальное имя класса из запутанного имени класса ProGuard в моем исходном коде?

Я получил письмо от Google о небезопасной реализации TrustManager с единственной подсказкой, что проблемный код находится в классе com.baaf. Понятно, что это запутанное имя. Как бы я мог получить настоящее имя класса из этого запутанного имени класс…
0 ответов

Как использовать TrustManager и SSL-сертификат в Android?

Мне нужно знать Что такое X509TrustManager и сертификат SSL? Как их использовать при установлении HTTPS-соединения с удаленным хостом?
28 фев '16 в 14:27
3 ответа

Ошибка [Ljava.lang.Object; нельзя преобразовать в [Ljava.security.cert.X509Certificate при преобразовании массива X509Certificate в массив

Я очень новичок в этом SSL и сертификаты. У меня есть файл JKS, который состоит из некоторых сертификатов, которым доверяет сервер. Я пытаюсь прочитать все сертификаты из файла JKS и вернуть его в метод getAcceptedIssuers(). Сертификаты имеют тип X5…
1 ответ

Как исправить приложения, содержащие небезопасную реализацию TrustManager?

Увидел предупреждение от Google рядом с именем моего приложения в консоли разработчика о небезопасной реализации TrustManager. Я просмотрел код, но нет единого места, где используется метод TrustManager или checkServerTrusted, поэтому я не уверен, г…
1 ответ

Небезопасная реализация интерфейса X509TrustManager - Сервисы Google Play

Прежде всего, я должен сказать, что я в основном разработчик PHP. У меня есть относительно старое приложение в Google Play, которое было разработано для API 15 еще в конце 2012 года. Здесь были рассмотрены вопросы других пользователей, связанные с н…
19 фев '16 в 18:45
0 ответов

Возможно ли сделать HTTPS-запросы в Android, используя / принимая самозаверяющий сертификат вместо "Nuking" всех SSL-сертификатов?

И как можно добиться этого с помощью Android Volley? У кого-нибудь есть четкий код, показывающий, как принять сертификат от Uknown CA? Пожалуйста, я не ищу другой пример, показывающий, как игнорировать самозаверяющие SSL-сертификаты. Stackru полон э…