如果可以要求Android在他们的操作系统中包含(或“信任”)额外的Root CA (它将在下一次更新时更新并预装在新实例上),有人能给我一个提示吗?
此时,每个使用我们的Certificate Authority签名的SSL证书用于https的网站都在请求trusting该网站,显示如下
untrusted connection warning
当然,手动安装证书解决了这个问题,但考虑到用户为了使用网站而必须进行的操作次数,而不担心他受到某种men in the middle攻击,情况并非如此。
为了记录在案,我们已经通过了独立组织的审计。