| Версія | 1.0.5 |
|---|---|
| Выдавец | kcSystems |
| Дата выпуску | Nov 28, 2019 |
| Дата дададзена | Nov 28, 2019 |
| Патрабаванні да ОС | Android |
| Патрабаванні | Requires Android 7.0 and up |
| Усяго загрузак | 0 |
| Кошт | $4.99 |
Апісанне
DeviceCertTest дае магчымасць праверыць аўтэнтыфікацыю кліента HTTPS/TLS на аснове сертыфіката X.509. Ён таксама забяспечвае кіраванне базавымі парамі ключоў і сертыфікатамі.
Для прылад Android 7.0+.
DeviceCertTest забяспечвае наступныя аперацыі:
Праверце злучэнне HTTPS або TLS.
Стварыце пару ключоў і самазавераны сертыфікат (RSA/EC).
Стварыце запыт на подпіс сертыфіката PKCS #10 (CSR) у фармаце PEM.
Імпарт сертыфіката для пары ключоў у фармаце PEM.
Імпартуйце пару ключоў у фармаце PKCS #12 або PEM.
Экспарт пары ключоў у фармат PKCS #12.
Экспарт сертыфіката ў фармаце PEM.
Праглядзіце пару ключоў.
Прагляд сертыфіката.
Праглядзіце запыт на подпіс сертыфіката PKCS #10 (CSR).
Выдаліць пару ключоў.
Усталюйце пару ключоў у Android KeyChain.
Вядзецца журнал усіх аперацый. Сам часопіс мае наступныя аперацыі:
Прагляд часопіса
Журнал экспарту
Ачысціць журнал
Звярніце ўвагу, што пара ключоў заўсёды будзе ў камплекце са сваім сертыфікатам адкрытага ключа.
Пры стварэнні пары ключоў для пары ключоў таксама будзе створаны самазавераны сертыфікат. Яны будуць мець наступныя атрыбуты:
RSA: 2048-бітныя ключы; SHA256 з подпісам RSA
EC: ключы P-256; SHA256 з подпісам ECDSA
Пры генерацыі пары ключоў імя асноўнага карыстальніка (UPN) можа быць указана ў альтэрнатыўным імені суб'екта (SAN) з выкарыстаннем фармату RFC822.
Пасля таго, як пара ключоў была паспяхова пратэставана, яе можна прасоўваць для тэставання ў іншых праграмах, усталяваўшы яе ў Android KeyChain.
Аперацыйныя заўвагі:
Гэта дадатак будзе выкарыстоўваць сертыфікаты ЦС (якары даверу) як з сістэмы Android, так і з крам даверу карыстальнікаў. Гэта дазваляе ўсталёўваць пары ключоў у KeyChain і выкарыстоўваць іх іншымі праграмамі. Карыстальніцкія сертыфікаты ЦС можна імпартаваць з дапамогай аперацыі «Настройкі бяспекі» «Устанавіць з SD-карты» (або эквівалентнай).
Каб усталяваць пару ключоў у Android KeyChain, экран блакіроўкі павінен быць уключаны (для абароны Android KeyChain).
Выдаленне праграмы прывядзе да страты ўсіх даных праграмы. Экспартуйце любыя ключы, якія вы хочаце захаваць. Даныя праграмы захоўваюцца для абнаўлення праграмы.
Выбраная пара ключоў заўсёды будзе выкарыстоўвацца на баку кліента, незалежна ад таго, якія тыпы ключоў або эмітэнты вызначаны на баку сервера.
Тэст HTTPS выкарыстоўвае HttpsURLConnection.connect() для падлучэння да сервера.
Тэст TLS выкарыстоўвае SSLSocket.startHandshake() для падлучэння да сервера.
Час чакання злучэння складае 1,5 секунды.
Злучэнне падтрымліваецца на працягу 1 секунды, а затым закрываецца.
Імпарт зашыфраваных прыватных ключоў у фармаце PKCS #8 (PEM) можа не падтрымлівацца ў залежнасці ад тыпу неабходнага алгарытму PBE.
АДМОВА АД АДКАЗНАСЦІ: гэта дадатак даступна для выкарыстання на ваш страх і рызыку без якіх-небудзь гарантый.