首页 资讯 财经 公益 彩店 奇闻 速递 体育 提点 资讯 综合 企业 市场

首页
你现在的位置:

全球实时:Android 14 使根证书可通过 Google Play 更新

2023-02-09 16:48:09    来源:互联网    作者:


(相关资料图)

Android有一个小问题,每个蓝月亮只会抬起一次丑陋的头,但是当它出现时,它会引起一些恐慌。幸运的是,谷歌在Android 14中有一个解决方案,可以将这个问题扼杀在萌芽状态。问题在于,Android系统的根证书存储(根存储)只能在Android存在的大部分时间里通过无线(OTA)更新进行更新。虽然原始设备制造商和运营商在更快、更频繁地推出更新方面做得更好,但情况仍然可以更好。这就是为什么谷歌设计了一个解决方案,从Android 14开始,通过Google Play更新Android的根存储。

当您每天上网时,您相信设备的软件配置正确,可以将您指向托管您想要访问的网站的正确服务器。建立正确的连接很重要,这样您就不会最终落入恶意人士拥有的服务器上,但安全地建立该连接也很重要,因此您发送到该服务器的任何数据都在传输中加密(TLS),希望不能轻易被窥探。但是,您的操作系统、Web 浏览器和应用程序只会与互联网 (HTTPS) 上的服务器建立安全连接,前提是它们信任服务器的 (TLS) 安全证书。

但是,由于互联网上有如此多的网站,操作系统,Web浏览器和应用程序不会维护他们信任的每个站点的安全证书的列表。相反,他们查看谁签署了颁发给站点的安全证书:它是自签名的还是由他们信任的另一个实体(证书颁发机构 [CA])签名的?此验证链可以深入几层,直到您到达颁发安全证书的根 CA,该 CA 用于签署最终签署颁发给您正在访问的站点的证书的证书。

根 CA 的数量比直接或通过一个或多个中间 CA 颁发安全证书的网站数量要少得多,从而使操作系统和 Web 浏览器可以维护他们信任的根 CA 证书列表。例如,Android有一个受信任的根证书列表,这些证书在操作系统的只读系统分区中提供,位于/system/etc/security/cacerts。如果应用不限制要信任的证书(这种做法称为证书固定),则在决定是否信任安全证书时,它们默认使用操作系统的根存储。由于“系统”分区是只读的,因此Android的根存储在操作系统更新之外是不可变的,当Google想要删除或添加新的根证书时,这可能会带来问题。

编辑:qysb005

标签: 操作系统 应用程序 解决方案 服务器的

中国企业新闻网版权与免责声明:
1、中国企业新闻网所有内容的版权均属于作者或页面内声明的版权人。未经中国企业新闻网的书面许可, 任何其他个人或组织均不得以任何形式将河南企业网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的资讯散发给其他方, 不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用中国企业新闻网的任何资源。若有意转载本站信息资料, 必需取得中国企业新闻网书面授权。否则将追究其法律责任。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国企业新闻网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非中国企业新闻网)”的作品,均转载自其它媒体,转载目的在于传递更多信息, 并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布, 可与本网联系,本网视情况可立即将其撤除。
图片欣赏
频道推荐
内容推荐
最近更新