8 votos

¿Protección de certificado inseguro en Android?

Tal vez me equivoque. Si es así, por favor, hágamelo saber.

Esta es mi pregunta. He seguido las instrucciones aquí e instaló mi certificado personal almacenado en un archivo pfx (PKCS#12) en mi Google Nexus (ICS 4.0.4). Un pequeño problema aquí es que no está listado en la pestaña "Usuario" en "Credenciales". Funciona de todos modos.

Pero el gran problema de IMHO, es la forma en que Android protege sus certificados de forma predeterminada. Sólo le pide al usuario que establezca un patrón, un PIN o una contraseña para desbloquear la pantalla. Me falta un acceso protegido por contraseña a mis credenciales, como hace IE en Windows, por ejemplo, cada vez que un sitio solicita su certificado.

¿Hay algún método para mejorar la seguridad de sus certificados en el SCI?

Gracias.

0 votos

¿Te refieres al Nexus S? ¿O al Nexus One?

0 votos

@AleksandarStefanovic, era el Nexus S

0voto

SecUpwN Puntos 1

No estoy seguro de si ayuda en algo, pero ¿has visto CACertMan (también en GitHub ) todavía?

0 votos

¡Bienvenido a los entusiastas de Android! Aunque esto puede responder teóricamente a la pregunta, sería preferible para incluir las partes esenciales de la respuesta aquí, y proporcionar el enlace de referencia. De lo contrario, su respuesta será inútil en caso de que el enlace desaparezca. Para más consejos, consulte: Cómo escribir una buena respuesta . Además, la página enlazada de F-Droid menciona explícitamente: La aplicación no funcionará con Android 4+ de todos modos - por lo que no ayudará al OP (está en 4.0.4).

0 votos

Esto no responde a la pregunta, CACertMan (por lo que veo) sólo permite desactivar los certificados preinstalados, que no es lo que el OP está pidiendo.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X