【发布时间】:2017-09-07 14:46:52
【问题描述】:
我们正在使用用户证书从我们的移动应用程序到 F5 服务器进行身份验证。我们使用我们安装的测试证书测试了该过程,并创建了一个密钥库以用于创建我们的 SSLContext 对象。对于生产,我们使用 MDM 动态创建用户证书并将其安装到 android 设备上。我相信这是将证书放入 /data/misc/keystore 位置。我们面临的问题是我们无法访问此用户证书并使用它创建 SSLContext。
在我们的测试中,我们通过安装 Open VPN for Android 验证了证书在设备上。证书显示在 Open VPN 中的 Android 证书下,但需要用户选择它(这不是我们的应用程序的选项,我们需要以编程方式获取证书)。
我们发现的所有内容要么涉及 CA 证书(我们可以访问),要么拥有 .cer 或 .pfx 文件并安装和创建密钥库,就像我们对测试证书所做的那样。
有没有办法访问用户安装的证书以用于创建 SSLContext?
我们的 Android 版本是 4.1.2 (API 16)。
我们是 android 开发的新手,我们将不胜感激。
谢谢,
迈克
【问题讨论】:
标签: android ssl-certificate openvpn android-security