2016-09-06 1 views
0

Für jede Version von iOS von Apple veröffentlicht eine Liste der eingebetteten Root-Zertifikate:Android Root-Zertifikate, die von Android Version

https://support.apple.com/en-us/HT205205

vermag ich nicht etwas ähnliches für Android zu finden, ich frage mich, ob diese könnten unterscheiden sich nach Gerätehersteller oder wenn sie alle ein gemeinsames Set als Teil von Android richtig teilen?

Mein Ziel ist es, eine Liste von öffentlichen Zertifizierungsstellen zu haben, die in Android und iOS (einige Mindestversion von jedem) sind commin

+1

"Ich frage mich, ob diese vom Gerätehersteller abweichen" - möglicherweise, vor allem bei älteren Geräteversionen. Google ist nun in der Lage, die Zertifikatsliste unabhängig von Firmware-Updates (beginnend mit 4.4?) Zu aktualisieren, und ich weiß nicht, ob die Anbieter andere Root-Zertifikate unterstützen, die über die Google-Liste dieser Versionen hinausgehen. – CommonsWare

+0

Vielen Dank, es scheint, dass sowohl Android als auch Linux das Mozilla-Paket verwenden, aber der Gerätehersteller hinzufügen/entfernen kann. https://www.chromium.org/Home/chromium-security/root-ca-policy#TOC-Root-Certificate-Programs – Hoofamon

Antwort

0

Für jeden, der neugierig ist, wie ich glaube ich die Antwort gefunden:

Linux: Es gibt kein zentrales Root-Zertifikat-Programm als Teil von Linux. Unter Google Chrome verwendet Google Chrome die NSS-Bibliothek (Mozilla Network ) zur Durchführung der Zertifikatsprüfung. Bei der Paketierung oder Erstellung aus der Quelle enthält NSS gemäß dem Mozilla-Root-Zertifikatsprogramm Zertifikate, die mit überprüft wurden. Für die meisten Benutzer von Linux ist es ausreichend, dass Benutzer von Google Chrome, sobald sie einmal im Programm Mozilla Root enthalten sind, Ihre Stammzertifizierungsstelle als vertrauenswürdig ansieht. Bitte beachten Sie jedoch, dass Linux-Distributionen, die das Paket NSS enthalten, diese Liste mit Hinzufügungen oder Entnahmen basierend auf lokalen, ggf. verteilungsspezifischen Root-Zertifikats-Programmen ( ) weiter ändern können.

Android: Bitte melden Sie einen Fehler bei http://code.google.com/p/android/issues/entry.

Beachten Sie, dass, ähnlich wie Linux, die Zertifikate innerhalb der Android-Quellen von Geräteherstellern oder Carriern gemäß ihren lokalen Programmen weiter geändert werden können.

https://www.chromium.org/Home/chromium-security/root-ca-policy#TOC-Root-Certificate-Programs

Mozilla Bundle:

https://wiki.mozilla.org/CA:IncludedCAs

Verwandte Themen