bg-tutorials

Как установить SSL-сертификат на Android

В этом руководстве вы узнаете как установить SSL-сертификат на Android, самую распространенную мобильную операционную систему в мире. Если вы еще не подавали заявку на сертификат, первая часть этого руководства покажет вам, как сгенерировать код CSR для вашего Android-приложения.

Генерация CSR-кода для приложений Android

CSR (Certificate Signing Request) — это блок закодированного текста, содержащий ваши контактные данные. Каждый заявитель на SSL-сертификат генерирует CSR и отправляет его в удостоверяющий центр (CA) в процессе подачи заявки. У вас есть два варианта:

Отправьте CSR в удостоверяющий центр при оформлении заказа. После того как CA проверит его и выпустит ваш сертификат, переходите к установке, описанной ниже.

Установка SSL-сертификата на Android

После того как ваш CA проверит запрос и отправит вам файлы сертификата по электронной почте, вы можете установить их на свое устройство. Сначала убедитесь, что ваши файлы соответствуют формату, ожидаемому Android.

Перед началом: проверьте формат файла

Android считывает сертификаты X.509 в двух ситуациях, и формат файла определяет, какой вариант установки вы будете использовать:

  • Файл публичного сертификата в формате .crt, .cer, .pem или .der. Он содержит только сертификат, без приватного ключа. Устанавливайте его как сертификат CA.
  • Хранилище ключей PKCS#12 в формате .p12 или .pfx. Оно объединяет сертификат вместе с приватным ключом в одном файле, защищенном паролем. Устанавливайте его как сертификат пользователя VPN и приложений (на устройствах Samsung называется Установка из памяти устройства).

Если ваши файлы имеют другой формат, сначала преобразуйте их с помощью наших SSL-инструментов. Чтобы создать файл .p12, вам понадобится сертификат, пакет CA (CA bundle) и приватный ключ, а во время конвертации вы установите пароль (парольную фразу). Держите этот пароль под рукой: Android запросит его при установке.

Шаг 1: Скопируйте файл сертификата на устройство

Переместите файл сертификата во внутреннюю память телефона или на SD-карту, например, в папку Download. Вы можете передать его через USB, сохранить из вложения электронной почты или загрузить через Chrome. Android требует, чтобы файл был на устройстве, прежде чем он появится в установщике.

Шаг 2: Откройте установщик сертификатов в настройках

Путь зависит от версии Android и производителя телефона. Используйте вариант, соответствующий вашему устройству:

  • Стандартный Android (Android 12, 13, 14 и 15, включая Pixel): откройте Настройки, затем Безопасность и конфиденциальность, затем Дополнительные настройки безопасности, затем Шифрование и учетные данные, затем Установить сертификат.
  • Samsung Galaxy (One UI): откройте Настройки, затем Биометрия и безопасность, затем Другие настройки безопасности, затем Установка из памяти устройства.
  • Более старый Android (9 и ранее): откройте Настройки, затем Безопасность, затем найдите в разделе Хранилище учетных данных пункт Установить из памяти устройства или Установить с SD-карты.

Если вы не можете найти эти пункты, откройте поле поиска в настройках и введите сертификат. Пункт установщика появится независимо от того, куда его поместил производитель устройства.

Шаг 3: Выберите тип сертификата

Когда появится запрос, выберите тип, соответствующий вашему файлу:

  • Сертификат CA для файла публичного сертификата (.crt, .cer, .pem или .der).
  • Сертификат пользователя VPN и приложений для хранилища ключей PKCS#12 (.p12 или .pfx).
  • Сертификат Wi-Fi, если вы настраиваете аутентификацию Wi-Fi на основе сертификатов.

Если вы выберете Сертификат CA, Android покажет предупреждение о том, что устанавливаемый удостоверяющий центр может отслеживать сетевой трафик. Это ожидаемо для CA, которому вы доверяете намеренно. Нажмите Установить все равно и подтвердите PIN-кодом, графическим ключом, паролем или отпечатком пальца. Если на вашем устройстве не установлена блокировка экрана, Android попросит сначала создать ее.

Шаг 4: Выберите файл и назовите сертификат

Откроется выбор файлов. Перейдите в папку, где вы сохранили сертификат (например, Download), и нажмите на файл. Если это защищенный паролем файл .p12 или .pfx, введите пароль PKCS#12, который вы установили во время конвертации. В поле имени сертификата введите название, которое вы сможете распознать позже, затем нажмите ОК, чтобы завершить процесс.

Вот и все: ваш сертификат теперь установлен на вашем устройстве Android.

Важно: доверие приложений на Android 7 и выше

Установка сертификата CA добавляет его в хранилище пользовательских сертификатов, а не в системное хранилище. Начиная с Android 7 (Nougat), приложения по умолчанию не доверяют CA-сертификатам, установленным пользователем, а Google Chrome также их игнорирует. Приложение доверяет пользовательскому CA только если его разработчик явно разрешил это через конфигурацию сетевой безопасности. Если вы контролируете приложение, добавьте конфигурацию сетевой безопасности, включающую <certificates src=»user» />, чтобы приложение принимало ваш сертификат. Браузеры и большинство сторонних приложений продолжат использовать встроенные системные CA.

Проверка установки SSL

После установки сертификата проверьте, что все работает. Чтобы убедиться, что сертификат находится на устройстве, откройте Настройки, перейдите в Шифрование и учетные данные (или Другие настройки безопасности на Samsung), затем откройте Доверенные учетные данные и вкладку Пользователь, чтобы увидеть ваш сертификат в списке. Чтобы проверить сертификат, предоставляемый веб-сайтом, просканируйте домен с помощью нашего SSL Checker, который выдает мгновенный отчет о цепочке сертификатов, сроке действия и конфигурации, чтобы вы могли обнаружить любые проблемы.

Часто задаваемые вопросы

Как исправить ошибку SSL-соединения на Android?

Ошибки SSL-соединения на Android обычно возникают из-за неверных настроек времени на устройстве или кэшированных данных. Попробуйте эти решения по порядку:
Установите автоматическую дату и время, так как неверные часы делают действительные сертификаты просроченными на первый взгляд.
Очистите кэш и cookie-файлы вашего браузера.
Временно отключите любой антивирус или VPN-приложение, которое проверяет трафик HTTPS.
Обновите Android и ваш браузер до последней версии.
Для получения дополнительной помощи см. наше руководство по исправлению ошибок SSL.

Где хранятся SSL-сертификаты на Android?

Откройте Настройки, затем Безопасность и конфиденциальность, затем Дополнительные настройки безопасности, затем Шифрование и учетные данные, затем Доверенные учетные данные (на Samsung: Биометрия и безопасность, затем Другие настройки безопасности, затем Просмотр сертификатов безопасности). Вкладка Система содержит перечень сертификатов, встроенных в Android, а вкладка Пользователь — те, что вы установили самостоятельно. Нажмите на любую запись, чтобы просмотреть подробности.

Нужен ли мобильным приложениям SSL-сертификат?

Любое приложение, которое отправляет или получает данные через интернет, должно использовать HTTPS, что зависит от наличия SSL/TLS сертификата на сервере, с которым оно взаимодействует. Это защищает пользователей от атак «человек посередине» и сохраняет конфиденциальность чувствительных данных. Если ваше приложение обрабатывает логины или платежи, сертификат обязателен, а не опционален.

Почему мое приложение все еще отклоняет сертификат после установки?

Начиная с Android 7, приложения игнорируют CA-сертификаты, установленные пользователем, если разработчик не разрешил это явно. Сертификат установлен корректно, но приложение доверяет только системному хранилищу сертификатов. Решение находится на стороне приложения: добавьте конфигурацию сетевой безопасности, включающую источник пользовательских сертификатов, либо добавьте сертификат в системное хранилище на управляемом или рутированном устройстве.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.