В этом руководстве вы узнаете как установить SSL-сертификат на Android, самую распространенную мобильную операционную систему в мире. Если вы еще не подавали заявку на сертификат, первая часть этого руководства покажет вам, как сгенерировать код CSR для вашего Android-приложения.
Генерация CSR-кода для приложений Android
CSR (Certificate Signing Request) — это блок закодированного текста, содержащий ваши контактные данные. Каждый заявитель на SSL-сертификат генерирует CSR и отправляет его в удостоверяющий центр (CA) в процессе подачи заявки. У вас есть два варианта:
- Сгенерировать CSR автоматически с помощью нашего генератора CSR.
- Воспользоваться нашим подробным руководством о том, как создать CSR на Android.
Отправьте CSR в удостоверяющий центр при оформлении заказа. После того как CA проверит его и выпустит ваш сертификат, переходите к установке, описанной ниже.
Установка SSL-сертификата на Android
После того как ваш CA проверит запрос и отправит вам файлы сертификата по электронной почте, вы можете установить их на свое устройство. Сначала убедитесь, что ваши файлы соответствуют формату, ожидаемому Android.
Перед началом: проверьте формат файла
Android считывает сертификаты X.509 в двух ситуациях, и формат файла определяет, какой вариант установки вы будете использовать:
- Файл публичного сертификата в формате .crt, .cer, .pem или .der. Он содержит только сертификат, без приватного ключа. Устанавливайте его как сертификат CA.
- Хранилище ключей PKCS#12 в формате .p12 или .pfx. Оно объединяет сертификат вместе с приватным ключом в одном файле, защищенном паролем. Устанавливайте его как сертификат пользователя VPN и приложений (на устройствах Samsung называется Установка из памяти устройства).
Если ваши файлы имеют другой формат, сначала преобразуйте их с помощью наших SSL-инструментов. Чтобы создать файл .p12, вам понадобится сертификат, пакет CA (CA bundle) и приватный ключ, а во время конвертации вы установите пароль (парольную фразу). Держите этот пароль под рукой: Android запросит его при установке.
Шаг 1: Скопируйте файл сертификата на устройство
Переместите файл сертификата во внутреннюю память телефона или на SD-карту, например, в папку Download. Вы можете передать его через USB, сохранить из вложения электронной почты или загрузить через Chrome. Android требует, чтобы файл был на устройстве, прежде чем он появится в установщике.
Шаг 2: Откройте установщик сертификатов в настройках
Путь зависит от версии Android и производителя телефона. Используйте вариант, соответствующий вашему устройству:
- Стандартный Android (Android 12, 13, 14 и 15, включая Pixel): откройте Настройки, затем Безопасность и конфиденциальность, затем Дополнительные настройки безопасности, затем Шифрование и учетные данные, затем Установить сертификат.
- Samsung Galaxy (One UI): откройте Настройки, затем Биометрия и безопасность, затем Другие настройки безопасности, затем Установка из памяти устройства.
- Более старый Android (9 и ранее): откройте Настройки, затем Безопасность, затем найдите в разделе Хранилище учетных данных пункт Установить из памяти устройства или Установить с SD-карты.
Если вы не можете найти эти пункты, откройте поле поиска в настройках и введите сертификат. Пункт установщика появится независимо от того, куда его поместил производитель устройства.
Шаг 3: Выберите тип сертификата
Когда появится запрос, выберите тип, соответствующий вашему файлу:
- Сертификат CA для файла публичного сертификата (.crt, .cer, .pem или .der).
- Сертификат пользователя VPN и приложений для хранилища ключей PKCS#12 (.p12 или .pfx).
- Сертификат Wi-Fi, если вы настраиваете аутентификацию Wi-Fi на основе сертификатов.
Если вы выберете Сертификат CA, Android покажет предупреждение о том, что устанавливаемый удостоверяющий центр может отслеживать сетевой трафик. Это ожидаемо для CA, которому вы доверяете намеренно. Нажмите Установить все равно и подтвердите PIN-кодом, графическим ключом, паролем или отпечатком пальца. Если на вашем устройстве не установлена блокировка экрана, Android попросит сначала создать ее.
Шаг 4: Выберите файл и назовите сертификат
Откроется выбор файлов. Перейдите в папку, где вы сохранили сертификат (например, Download), и нажмите на файл. Если это защищенный паролем файл .p12 или .pfx, введите пароль PKCS#12, который вы установили во время конвертации. В поле имени сертификата введите название, которое вы сможете распознать позже, затем нажмите ОК, чтобы завершить процесс.
Вот и все: ваш сертификат теперь установлен на вашем устройстве Android.
Важно: доверие приложений на Android 7 и выше
Установка сертификата CA добавляет его в хранилище пользовательских сертификатов, а не в системное хранилище. Начиная с Android 7 (Nougat), приложения по умолчанию не доверяют CA-сертификатам, установленным пользователем, а Google Chrome также их игнорирует. Приложение доверяет пользовательскому CA только если его разработчик явно разрешил это через конфигурацию сетевой безопасности. Если вы контролируете приложение, добавьте конфигурацию сетевой безопасности, включающую <certificates src=»user» />, чтобы приложение принимало ваш сертификат. Браузеры и большинство сторонних приложений продолжат использовать встроенные системные CA.
Проверка установки SSL
После установки сертификата проверьте, что все работает. Чтобы убедиться, что сертификат находится на устройстве, откройте Настройки, перейдите в Шифрование и учетные данные (или Другие настройки безопасности на Samsung), затем откройте Доверенные учетные данные и вкладку Пользователь, чтобы увидеть ваш сертификат в списке. Чтобы проверить сертификат, предоставляемый веб-сайтом, просканируйте домен с помощью нашего SSL Checker, который выдает мгновенный отчет о цепочке сертификатов, сроке действия и конфигурации, чтобы вы могли обнаружить любые проблемы.
Часто задаваемые вопросы
Ошибки SSL-соединения на Android обычно возникают из-за неверных настроек времени на устройстве или кэшированных данных. Попробуйте эти решения по порядку:
Установите автоматическую дату и время, так как неверные часы делают действительные сертификаты просроченными на первый взгляд.
Очистите кэш и cookie-файлы вашего браузера.
Временно отключите любой антивирус или VPN-приложение, которое проверяет трафик HTTPS.
Обновите Android и ваш браузер до последней версии.
Для получения дополнительной помощи см. наше руководство по исправлению ошибок SSL.
Откройте Настройки, затем Безопасность и конфиденциальность, затем Дополнительные настройки безопасности, затем Шифрование и учетные данные, затем Доверенные учетные данные (на Samsung: Биометрия и безопасность, затем Другие настройки безопасности, затем Просмотр сертификатов безопасности). Вкладка Система содержит перечень сертификатов, встроенных в Android, а вкладка Пользователь — те, что вы установили самостоятельно. Нажмите на любую запись, чтобы просмотреть подробности.
Любое приложение, которое отправляет или получает данные через интернет, должно использовать HTTPS, что зависит от наличия SSL/TLS сертификата на сервере, с которым оно взаимодействует. Это защищает пользователей от атак «человек посередине» и сохраняет конфиденциальность чувствительных данных. Если ваше приложение обрабатывает логины или платежи, сертификат обязателен, а не опционален.
Начиная с Android 7, приложения игнорируют CA-сертификаты, установленные пользователем, если разработчик не разрешил это явно. Сертификат установлен корректно, но приложение доверяет только системному хранилищу сертификатов. Решение находится на стороне приложения: добавьте конфигурацию сетевой безопасности, включающую источник пользовательских сертификатов, либо добавьте сертификат в системное хранилище на управляемом или рутированном устройстве.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


