Android'de Şifrelenmiş Sertifikalar Nelerdir?
Android işletim sisteminden güvenli kaynaklara bağlanırken güvenilir güvenli sertifikalar kullanılır. Bu sertifikalar cihazda şifrelenmiştir ve Sanal Özel Ağlar, Wi-Fi ve geçici ağlar, Exchange sunucuları veya cihazda bulunan diğer uygulamalar için kullanılabilir. Android, mobil cihazlarda daha fazla güvenlik sağlamak için ortak anahtar altyapılı sertifikalar kullanır. Kuruluşlar, güvenli veri veya ağlara erişmeye çalışırken kullanıcıların kimliklerini doğrulamak için kimlik bilgilerini kullanabilir. Kuruluş üyeleri genellikle bu kimlik bilgilerini sistem yöneticilerinden almalıdır. Bazı durumlarda, Exchange'de olduğu gibi, e-posta uygulaması cihaza kimlik bilgilerini indirebilir ve gelişmiş güvenlik ayarlarına idari erişim gerektirebilir.
Açık-Anahtar Şifreleme Standartları
Açık Anahtarlı Şifreleme Standartları, bilgi sistemlerinde şifreleme paylaşım tekniklerini hızlandırmak için RSA Laboratuvarları tarafından geliştirilen bir standartlar grubudur. Android, P12 veya PFX dosya uzantıları olan sertifikaları destekleyen bu PKCS 12 standardını kullanır. Farklı uzantılara sahip güvenlik sertifikaları önce Android'in kabul etmesi için P12 veya PFX dosyalarına değiştirilmelidir.
X.509
Uluslararası Telekomünikasyon Birliği, X.509 olarak bilinen şifreleme için ortak bir anahtar altyapı standardı oluşturdu. ITU bunu ortak anahtarların, listelerin, özniteliklerin ve sertifikaların yol doğrulamasının oluşturulmasını standartlaştırmak için tasarladı. Android, yalnızca CRT veya CER dosya uzantısı olarak kaydedilen DER kodlu sertifikaları destekler. Farklı bir biçime sahip olduğunu bulan kullanıcılar, güvenilir sertifikayı yüklemek için bir CRT veya CER dosyası oluşturmak için uzantıyı değiştirmelidir.
Sertifika yetkilisi
Sertifika Yetkilisi, bir genel anahtarın mülkiyetini sertifikalayan dijital sertifikalar verir. CA güvenilir bir üçüncü taraf olarak kabul edilir ve böylece Android bunları güvenilir sertifikalar olarak tanır. Bir CA genellikle istemci sertifikası yüklendiğinde aynı zamanda yüklenir. Bir CA ayrıca ayrıca yüklenebilir, ancak sertifikayı açık olduğu aygıta göre doğrulamak için gerekli olabilir. Bu önlem, harici bir depolama kartında saklanırken kimlik bilgilerinin tehlikeye girme tehlikesini ortadan kaldırmaya yardımcı olur.
Şifreleme
Özel anahtarlar verileri şifrelemek için kimlik bilgileriyle birlikte kullanılır. Örneğin, e-posta gibi bir uygulama ağa göndermeden önce verileri şifreleyebilir; bir genel anahtar daha sonra alındığında verilerin şifresini çözecektir. Şifreli sertifikalar, uygulama güvenlik kontrolleri için geliştiriciler tarafından da imzalanabilir. Android, cihaz ve ağ arasında şifreli iletişim oluşturmak için kimlik bilgilerini kullanır. Yeni bir uygulama yüklerken, Android bilinen veya güvenilir bir kaynak tarafından imzalandığını doğrulamak için kimlik bilgilerini kontrol eder. İmzasız bilgileri olan uygulamaları yüklemek mümkündür, ancak yalnızca ileri düzey kullanıcılar için önerilir.