8 votes

Protection par certificat non sécurisée dans Android ?

Je me trompe peut-être. Si c'est le cas, faites-le moi savoir.

Voici ma question. J'ai suivi les instructions aquí et installé mon certificat personnel stocké dans un fichier pfx (PKCS#12) dans mon Google Nexus (ICS 4.0.4). Un petit problème ici est qu'il n'est pas listé dans l'onglet "User" dans "Credentials". Cela fonctionne quand même.

Mais le gros problème, à mon avis, est la façon dont Android protège vos certificats par défaut. Il demande seulement à l'utilisateur de définir un motif, un PIN ou un mot de passe pour déverrouiller l'écran. Il me manque un accès protégé par mot de passe à mes informations d'identification, comme le fait IE sous Windows, par exemple, chaque fois que votre certificat est demandé par un site.

Existe-t-il une méthode pour renforcer la sécurité de vos certificats dans le SCI ?

Merci.

0voto

SecUpwN Points 1

Je ne sais pas si ça peut aider, mais avez-vous vu CACertMan (également sur GitHub ) déjà ?

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X