bg-tutorials

Come installare un certificato SSL su Android

In questo tutorial imparerai come installare un certificato SSL su Android, il sistema operativo mobile più utilizzato al mondo. Se non hai ancora richiesto un certificato, la prima parte di questa guida ti mostra come generare un codice CSR per la tua app Android.

Genera un codice CSR per app Android

CSR è l’acronimo di Certificate Signing Request, un blocco di testo codificato che contiene i tuoi dati di contatto. Ogni richiedente SSL genera un CSR e lo invia alla Certificate Authority (CA) durante la richiesta. Hai due opzioni:

Invia il CSR alla Certificate Authority al momento dell’ordine. Dopo che la CA lo ha convalidato ed emesso il tuo certificato, procedi con l’installazione descritta di seguito.

Installa un certificato SSL su Android

Dopo che la tua CA ha convalidato la richiesta e ti ha inviato via email i file del certificato, puoi installarli sul tuo dispositivo. Per prima cosa, verifica che i tuoi file corrispondano a quanto richiesto da Android.

Prima di iniziare: controlla il formato del file

Android legge i certificati X.509 in due situazioni, e il formato del file determina quale opzione di installazione utilizzare:

  • Un file di certificato pubblico in formato .crt, .cer, .pem o .der. Questo contiene solo il certificato, senza chiave privata. Installalo come certificato CA.
  • Un keystore PKCS#12 in formato .p12 o .pfx. Questo combina il certificato insieme alla sua chiave privata in un unico file protetto da password. Installalo come certificato VPN e app utente (chiamato Installa dalla memoria del dispositivo su Samsung).

Se i tuoi file sono in un formato diverso, convertili prima con i nostri strumenti SSL. Per creare un file .p12, hai bisogno del certificato, del bundle CA e della chiave privata, e dovrai impostare una password (passphrase) durante la conversione. Tieni a portata di mano quella password: Android la richiede durante l’installazione.

Passo 1: Copia il file del certificato sul dispositivo

Sposta il file del certificato nella memoria interna del telefono o sulla scheda SD, ad esempio nella cartella Download. Puoi trasferirlo via USB, salvarlo da un allegato email o scaricarlo tramite Chrome. Android richiede che il file sia presente sul dispositivo prima che appaia nell’installer.

Passo 2: Apri l’installer del certificato nelle Impostazioni

Il percorso dipende dalla versione di Android e dal produttore del telefono. Usa quello che corrisponde al tuo dispositivo:

  • Android stock (Android 12, 13, 14 e 15, incluso Pixel): apri Impostazioni, poi Sicurezza e privacy, poi Altre impostazioni di sicurezza, poi Crittografia e credenziali, poi Installa un certificato.
  • Samsung Galaxy (One UI): apri Impostazioni, poi Biometria e sicurezza, poi Altre impostazioni di sicurezza, poi Installa dalla memoria del dispositivo.
  • Android meno recente (9 e versioni precedenti): apri Impostazioni, poi Sicurezza, poi cerca sotto Archivio credenziali l’opzione Installa dalla memoria o Installa dalla scheda SD.

Se non trovi queste voci, apri la casella di ricerca delle Impostazioni e digita certificato. La voce dell’installer apparirà indipendentemente da dove il produttore l’ha collocata.

Passo 3: Scegli il tipo di certificato

Quando richiesto, seleziona il tipo che corrisponde al tuo file:

  • Certificato CA per un file di certificato pubblico (.crt, .cer, .pem o .der).
  • Certificato VPN e app utente per un keystore PKCS#12 (.p12 o .pfx).
  • Certificato Wi-Fi se stai configurando l’autenticazione Wi-Fi basata su certificato.

Se scegli Certificato CA, Android mostra un avviso secondo cui una certificate authority installata può monitorare il traffico di rete. Questo è normale per una CA di cui ti fidi intenzionalmente. Tocca Installa comunque e confermalo con PIN, sequenza, password o impronta digitale. Se il dispositivo non ha un blocco schermo impostato, Android ti chiede prima di crearne uno.

Passo 4: Seleziona il file e assegna un nome al certificato

Si apre il selettore di file. Vai alla cartella in cui hai salvato il certificato (ad esempio Download) e tocca il file. Se è un file .p12 o .pfx protetto da password, inserisci la password PKCS#12 impostata durante la conversione. Nel campo del nome del certificato, digita un’etichetta che riconoscerai in seguito, poi tocca OK per completare.

È tutto: il tuo certificato è ora installato sul tuo dispositivo Android.

Importante: attendibilità delle app su Android 7 e versioni successive

Installare un certificato CA lo aggiunge all’archivio dei certificati utente, non a quello di sistema. Da Android 7 (Nougat) in poi, le app non considerano attendibili di default i certificati CA installati dall’utente, e anche Google Chrome li ignora. Un’app considera attendibile una CA utente solo se il suo sviluppatore lo abilita tramite una configurazione di sicurezza di rete. Se controlli l’app, aggiungi una configurazione di sicurezza di rete che includa <certificates src=”user” /> in modo che l’app accetti il tuo certificato. I browser e la maggior parte delle app di terze parti continueranno a utilizzare le CA di sistema integrate.

Verifica l’installazione SSL

Dopo aver installato il certificato, verifica che tutto funzioni. Per confermare che il certificato sia presente sul dispositivo, apri Impostazioni, vai su Crittografia e credenziali (oppure Altre impostazioni di sicurezza su Samsung), poi apri Credenziali attendibili e la scheda Utente per vedere il tuo certificato elencato. Per verificare il certificato fornito da un sito web, scansiona il dominio con il nostro SSL Checker, che restituisce un rapporto immediato sulla catena di certificati, la scadenza e la configurazione, così puoi individuare eventuali problemi.

Domande frequenti

Come risolvo un errore di connessione SSL su Android?

Gli errori di connessione SSL su Android derivano solitamente da un orologio del dispositivo errato o da dati memorizzati nella cache. Prova queste soluzioni in ordine:
Impostare la data e l’ora su automatico, poiché un orologio errato fa apparire i certificati validi come scaduti.
Svuotare la cache e i cookie del browser.
Disattivare temporaneamente qualsiasi app antivirus o VPN che ispezioni il traffico HTTPS.
Aggiornare Android e il browser all’ultima versione.
Per maggiore assistenza, consulta la nostra guida su come risolvere gli errori SSL.

Dove vengono memorizzati i certificati SSL su Android?

Apri Impostazioni, poi Sicurezza e privacy, poi Altre impostazioni di sicurezza, poi Crittografia e credenziali, poi Credenziali attendibili (su Samsung: Biometria e sicurezza, poi Altre impostazioni di sicurezza, poi Visualizza certificati di sicurezza). La scheda Sistema elenca i certificati integrati in Android, mentre la scheda Utente elenca quelli installati manualmente. Tocca una qualsiasi voce per visualizzarne i dettagli.

Le app mobili hanno bisogno di un certificato SSL?

Qualsiasi app che invia o riceve dati tramite internet dovrebbe utilizzare HTTPS, che dipende da un certificato SSL/TLS sul server con cui comunica. Questo protegge gli utenti dagli attacchi man-in-the-middle e mantiene private le informazioni sensibili. Se la tua app gestisce login o pagamenti, il certificato è obbligatorio, non opzionale.

Perché la mia app continua a rifiutare il certificato dopo averlo installato?

Da Android 7 in poi, le app ignorano i certificati CA installati dall’utente a meno che lo sviluppatore non lo abiliti esplicitamente. Il certificato è installato correttamente, ma l’app considera attendibile solo l’archivio certificati di sistema. La soluzione riguarda il lato app: aggiungere una configurazione di sicurezza di rete che includa l’origine del certificato utente, oppure far aggiungere il certificato all’archivio di sistema su un dispositivo gestito o con root.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.