首頁 資訊 財經 公益 彩店 奇聞 速遞 體育 提點 資訊 綜合 企業 市場

          首頁
          你現在的位置:

          全球實時:Android 14 使根證書可通過 Google Play 更新

          2023-02-09 16:48:09    來源:互聯網    作者:


          (相關資料圖)

          Android有一個小問題,每個藍月亮只會抬起一次丑陋的頭,但是當它出現時,它會引起一些恐慌。幸運的是,谷歌在Android 14中有一個解決方案,可以將這個問題扼殺在萌芽狀態。問題在于,Android系統的根證書存儲(根存儲)只能在Android存在的大部分時間里通過無線(OTA)更新進行更新。雖然原始設備制造商和運營商在更快、更頻繁地推出更新方面做得更好,但情況仍然可以更好。這就是為什么谷歌設計了一個解決方案,從Android 14開始,通過Google Play更新Android的根存儲。

          當您每天上網時,您相信設備的軟件配置正確,可以將您指向托管您想要訪問的網站的正確服務器。建立正確的連接很重要,這樣您就不會最終落入惡意人士擁有的服務器上,但安全地建立該連接也很重要,因此您發送到該服務器的任何數據都在傳輸中加密(TLS),希望不能輕易被窺探。但是,您的操作系統、Web 瀏覽器和應用程序只會與互聯網 (HTTPS) 上的服務器建立安全連接,前提是它們信任服務器的 (TLS) 安全證書。

          但是,由于互聯網上有如此多的網站,操作系統,Web瀏覽器和應用程序不會維護他們信任的每個站點的安全證書的列表。相反,他們查看誰簽署了頒發給站點的安全證書:它是自簽名的還是由他們信任的另一個實體(證書頒發機構 [CA])簽名的?此驗證鏈可以深入幾層,直到您到達頒發安全證書的根 CA,該 CA 用于簽署最終簽署頒發給您正在訪問的站點的證書的證書。

          根 CA 的數量比直接或通過一個或多個中間 CA 頒發安全證書的網站數量要少得多,從而使操作系統和 Web 瀏覽器可以維護他們信任的根 CA 證書列表。例如,Android有一個受信任的根證書列表,這些證書在操作系統的只讀系統分區中提供,位于/system/etc/security/cacerts。如果應用不限制要信任的證書(這種做法稱為證書固定),則在決定是否信任安全證書時,它們默認使用操作系統的根存儲。由于“系統”分區是只讀的,因此Android的根存儲在操作系統更新之外是不可變的,當Google想要刪除或添加新的根證書時,這可能會帶來問題。

          編輯:qysb005

          標簽: 操作系統 應用程序 解決方案 服務器的

          中國企業新聞網版權與免責聲明:
          1、中國企業新聞網所有內容的版權均屬于作者或頁面內聲明的版權人。未經中國企業新聞網的書面許可, 任何其他個人或組織均不得以任何形式將河南企業網的各項資源轉載、復制、編輯或發布使用于其他任何場合;不得把其中任何形式的資訊散發給其他方, 不可把這些信息在其他的服務器或文檔中作鏡像復制或保存;不得修改或再使用中國企業新聞網的任何資源。若有意轉載本站信息資料, 必需取得中國企業新聞網書面授權。否則將追究其法律責任。
          2、已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:中國企業新聞網”。違反上述聲明者,本網將追究其相關法律責任。
          3、凡本網注明“來源:XXX(非中國企業新聞網)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息, 并不代表本網贊同其觀點和對其真實性負責。本網轉載其他媒體之稿件,意在為公眾提供免費服務。如稿件版權單位或個人不想在本網發布, 可與本網聯系,本網視情況可立即將其撤除。
          圖片欣賞
          頻道推薦
          內容推薦
          最近更新