No parece haber un recurso central de Android que enumere las CA root de Confianza incluidas en el SO o el navegador predeterminado ( pregunta relacionada con el SO ), así que ¿cómo puedo saber cuáles están incluidas en mi teléfono por defecto?
Con el número de certificados root que se han visto comprometidos, y el número de certificados SSL fraudulentos creados en los últimos años, esto es un problema para cualquiera que confíe en la seguridad del SSL, ya que de lo contrario no sabrá si quiere eliminar cualquier CAs de confianza .
(no estoy listando mi fabricante o versión del sistema operativo ya que estoy buscando un recurso o solución genérica que debería ser aplicable a cualquier dispositivo)
1 votos
He utilizado esta aplicación (se requiere Root) para listar y eliminar certificados individuales de Root: CACertMan o en Play Store . El proyecto guradian también mantiene una versión editada del almacén de claves estándar: github.com/guardianproject/cacert
0 votos
El enlace de Play Store en el comentario anterior es erróneo - Aquí está el correcto Play Store
1 votos
@Michael: Gracias por la pista, parece que me he equivocado con el buffer de copiar/pegar (dejando el comentario, ya que tanto tú como eldarerathis habéis proporcionado el correcto)