bg-tutorials

Cum să instalezi un certificat SSL pe Android

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Android, cel mai utilizat sistem de operare mobil din lume. Dacă nu ai solicitat încă un certificat, prima parte a acestui ghid îți arată cum să generezi un cod CSR pentru aplicația ta Android.

Generează un cod CSR pentru aplicații Android

CSR este abrevierea pentru Certificate Signing Request, un bloc de text codificat care conține datele tale de contact. Fiecare solicitant de SSL generează un CSR și îl trimite Autorității de Certificare (CA) în timpul procesului de înregistrare. Ai două opțiuni:

Trimite CSR-ul către Autoritatea de Certificare atunci când plasezi comanda. După ce CA validează cererea și emite certificatul, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe Android

După ce CA validează cererea și îți trimite fișierele certificatului prin e-mail, le poți instala pe dispozitivul tău. În primul rând, confirmă că fișierele tale corespund cu ceea ce Android se așteaptă.

Înainte de a începe: verifică formatul fișierului

Android citește certificate X.509 în două situații, iar formatul fișierului decide ce opțiune de instalare vei folosi:

  • Un fișier de certificat public în format .crt, .cer, .pem sau .der. Acesta conține doar certificatul, fără cheie privată. Instalează-l ca certificat CA.
  • Un depozit de chei PKCS#12 în format .p12 sau .pfx. Acesta include certificatul împreună cu cheia sa privată într-un singur fișier protejat prin parolă. Instalează-l ca certificat VPN și utilizator de aplicații (numit Instalare din memoria dispozitivului pe Samsung).

Dacă fișierele tale sunt într-un format diferit, convertește-le mai întâi cu instrumentele noastre SSL. Pentru a construi un fișier .p12, ai nevoie de certificat, pachetul CA și cheia privată, iar în timpul conversiei vei stabili o parolă (o frază de acces). Ține minte această parolă, întrucât Android o va cere în timpul instalării.

Pasul 1: Copiază fișierul certificatului pe dispozitiv

Transferă fișierul certificatului în memoria internă a telefonului sau pe cardul SD, de exemplu în folderul Download. Îl poți transfera prin USB, îl poți salva dintr-un atașament de e-mail sau îl poți descărca prin Chrome. Android are nevoie ca fișierul să fie pe dispozitiv înainte să apară în programul de instalare.

Pasul 2: Deschide programul de instalare a certificatului din Setări

Calea depinde de versiunea Android și de producătorul telefonului. Folosește cea care corespunde dispozitivului tău:

  • Android stock (Android 12, 13, 14 și 15, inclusiv Pixel): deschide Setări, apoi Securitate și confidențialitate, apoi Mai multe setări de securitate, apoi Criptare și acreditări, apoi Instalează un certificat.
  • Samsung Galaxy (One UI): deschide Setări, apoi Biometrie și securitate, apoi Alte setări de securitate, apoi Instalare din memoria dispozitivului.
  • Android mai vechi (9 și versiuni anterioare): deschide Setări, apoi Securitate, apoi caută sub Stocare acreditări opțiunea Instalare din stocare sau Instalare din card SD.

Dacă nu găsești aceste opțiuni, deschide caseta de căutare din Setări și scrie certificat. Intrarea programului de instalare va apărea indiferent de locul în care producătorul a plasat-o.

Pasul 3: Alege tipul de certificat

Când ți se cere, selectează tipul care corespunde fișierului tău:

  • Certificat CA pentru un fișier de certificat public (.crt, .cer, .pem sau .der).
  • Certificat VPN și utilizator de aplicații pentru un depozit de chei PKCS#12 (.p12 sau .pfx).
  • Certificat Wi-Fi dacă configurezi autentificarea Wi-Fi bazată pe certificat.

Dacă alegi Certificat CA, Android afișează un avertisment că o autoritate de certificare pe care o instalezi poate monitoriza traficul de rețea. Acest lucru este de așteptat pentru o CA în care ai încredere în mod intenționat. Apasă Instalează totuși și confirmă cu PIN-ul, modelul, parola sau amprenta ta. Dacă dispozitivul tău nu are un blocare de ecran configurată, Android îți va cere să creezi una întâi.

Pasul 4: Selectează fișierul și denumește certificatul

Se deschide selectorul de fișiere. Navighează la folderul în care ai salvat certificatul (de exemplu Download) și apasă pe fișier. Dacă este un fișier .p12 sau .pfx protejat prin parolă, introdu parola PKCS#12 pe care ai stabilit-o în timpul conversiei. În câmpul numelui certificatului, introdu o etichetă pe care o vei recunoaște mai târziu, apoi apasă OK pentru a finaliza.

Asta este tot: certificatul tău este acum instalat pe dispozitivul Android.

Important: încrederea aplicațiilor pe Android 7 și versiuni ulterioare

Instalarea unui certificat CA îl adaugă în magazinul de certificate al utilizatorului, nu în magazinul de sistem. Începând cu Android 7 (Nougat), aplicațiile nu au încredere implicit în certificatele CA instalate de utilizator, iar Google Chrome le ignoră de asemenea. O aplicație are încredere într-un CA al utilizatorului doar dacă dezvoltatorul acesteia optează explicit printr-o configurație de securitate a rețelei. Dacă tu controlezi aplicația, adaugă o configurație de securitate a rețelei care include <certificates src=”user” /> astfel încât aplicația să accepte certificatul tău. Browserele și majoritatea aplicațiilor terțe vor continua să folosească CA-urile de sistem încorporate.

Testează-ți instalarea SSL

După instalarea certificatului, verifică dacă totul funcționează. Pentru a confirma că certificatul se află pe dispozitiv, deschide Setări, mergi la Criptare și acreditări (sau Alte setări de securitate pe Samsung), apoi deschide Acreditări de încredere și fila Utilizator pentru a vedea certificatul listat. Pentru a verifica certificatul furnizat de un site web, scanează domeniul cu SSL Checker-ul nostru, care generează instant un raport despre lanțul certificatului, expirare și configurație, astfel încât să poți identifica orice problemă.

Întrebări frecvente

Cum repar o eroare de conexiune SSL pe Android?

Erorile de conexiune SSL pe Android provin de obicei dintr-un ceas incorect al dispozitivului sau din date memorate în cache. Încearcă aceste soluții în ordine:
Setează data și ora în mod automat, întrucât un ceas incorect face ca certificatele valide să pară expirate.
Șterge memoria cache și cookie-urile browserului tău.
Dezactivează temporar orice aplicație antivirus sau VPN care inspectează traficul HTTPS.
Actualizează Android și browserul tău la cea mai recentă versiune.
Pentru mai mult ajutor, consultă ghidul nostru despre cum să repari erorile SSL.

Unde sunt stocate certificatele SSL pe Android?

Deschide Setări, apoi Securitate & confidențialitate, apoi Mai multe setări de securitate, apoi Criptare & acreditări, apoi Acreditări de încredere (pe Samsung: Biometrie și securitate, apoi Alte setări de securitate, apoi Vizualizează certificatele de securitate). Fila Sistem listează certificatele incluse implicit în Android, iar fila Utilizator listează cele pe care le-ai instalat tu însuți. Apasă pe orice intrare pentru a vedea detaliile acesteia.

Au aplicațiile mobile nevoie de un certificat SSL?

Orice aplicație care trimite sau primește date prin internet ar trebui să folosească HTTPS, care depinde de un certificat SSL/TLS pe serverul cu care comunică. Acest lucru protejează utilizatorii împotriva atacurilor de tip man-in-the-middle și păstrează confidențiale datele sensibile. Dacă aplicația ta gestionează autentificări sau plăți, un certificat este obligatoriu, nu opțional.

De ce aplicația mea încă respinge certificatul după ce l-am instalat?

Începând cu Android 7, aplicațiile ignoră certificatele CA instalate de utilizator, cu excepția cazului în care dezvoltatorul optează explicit pentru acestea. Certificatul este instalat corect, dar aplicația are încredere doar în magazinul de certificate de sistem. Soluția se află de partea aplicației: adaugă o configurație de securitate a rețelei care include sursa certificatului utilizatorului sau adaugă certificatul în magazinul de sistem pe un dispozitiv gestionat sau rootat.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.