Самозаверяющіе сертифікати програм Android

&nbsp

При підписуванні програм Android цифровий сертифікат не видається-якими органами Його може створити людина, що виставляє програму в загальний доступ, – в даному випадку це ви На відміну від угод електронної торгівлі, в ході яких перед вами стоїть додаткова умова – переконатися, що будь-яке відкривається зєднання відбувається між вашим браузером і саме Amazoncom, нехай і за посиланням невідомого походження, при використанні програмних продуктів підписав цифровий сертифікат не має настільки принципової важливості

Для організацій, що розглядають варіант звернутися за підписом в органи сертифікації, в документації Google чітко вказано, що програма не обовязково має бути підписана сертифікатом, отриманим від уповноваженої організації, і що самозавереніе сертифікатів – нормальна практика в разі роботи з програмами Android

Крім первісної перевірки особи розробника програми, цифрові підписи в Android застосовуються і при оновленнях програми, гарантуючи, що оновленим додатком буде дозволений доступ до файлів, створеним в більш ранній версії програми, і що оновлення для додатку – це насправді не шкідлива програма, яка намагається викрасти інформацію користувача

При впевненості, що програмні оновлення отримані з того ж джерела, що і сама програма, ви, зрозуміло, можете бути впевнені і в тому, що програми, якими ви користуєтеся, безпечні, що видавець цієї програми відомий її розповсюджувачу, в даному випадку – відомий ринку Android Market

Крім гарантії того, що оновлення для програми приходять від автора її оригіналу, необхідно відзначити, що додатки Android працюють в безпечному режимі і вимагають прав доступу, описаних за адресою http://developerandroidcom/ guide / topics / security / securityhtml, якщо при роботі ці програми будуть мати доступ до функцій, здатні пошкодити дані або спровокувати на пристрої дії, що тарифікуються мобільним оператором

Підписування додатки

Концепція криптографічного підписування відрізняється складністю і безліччю нюансів Правда, всієї цієї складністю управляють інструменти, що входять до складу Android SDK Коли ви компілюєте і запускаєте код Android на пристрої або емуляторі, ви працюєте з підписаним кодом

Джерело: Android Програмування на Java для нового покоління мобільних пристроїв

Схожі статті:


Сподобалася стаття? Ви можете залишити відгук або підписатися на RSS , щоб автоматично отримувати інформацію про нові статтях.

Коментарів поки що немає.

Ваш отзыв

Поділ на параграфи відбувається автоматично, адреса електронної пошти ніколи не буде опублікований, допустимий HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

*