Các ứng dụng Android tiêu chuẩn cho mail, lịch, danh bạ, vv có thể đồng bộ hóa với các máy chủ SSL bảo vệ nhưng không có tùy chọn để kiểm tra giấy chứng nhận của họ. Về cơ bản, nó có thể hoặc là kiểm tra xem giấy chứng nhận được cấp bởi một trong những tiêu chuẩn (trước khi Android 4.0, không sử dụng có thể chỉnh sửa) CA, hoặc không kiểm tra xem chúng ở tất cả. Điều này là không đủ để khẳng định chắc chắn danh tính của các máy chủ, trong đó trình bày các nguy cơ cho các thông tin nhạy cảm (mật khẩu tài khoản) để các máy chủ sai. Đây là vấn đề đặc biệt quan trọng khi các máy chủ được trên một kết nối bán permament và tìm thấy thông qua DNS động, sử dụng các chứng chỉ tự ký kết hoặc tin-CA, hoặc khi sử dụng các điểm nóng WiFi công cộng (trong số này khá tầm thường để giả và vì thế là một công MITM thường xuyên vector -attack).
Này kiểm tra ứng dụng trong khoảng thời gian cấu hình nếu một URL HTTPS cho thể truy cập và máy chủ xác định chính nó với giấy chứng nhận quyền. Nó bao gồm một widget màn hình chủ hiển thị trạng thái các màu với "đèn tín hiệu":
* Xanh, nếu kết nối là sao
* Màu vàng, khi kiểm tra đang được tiến hành
* Đỏ, khi máy chủ là không thể truy cập
* Đỏ đôi, khi máy chủ sẽ cho lỗi hoặc không kiểm tra giấy chứng nhận
* Trắng nhỏ, khi kiểm tra là không cần thiết
Khi kiểm tra, khi một lỗi xảy ra, các thiết lập đồng bộ hóa toàn cầu đang tắt. Bằng cách này bạn sẽ có khá an toàn mà đồng bộ hóa không cố gắng để kết nối với một máy chủ có danh tính chưa được xác minh, cho nó là máy chủ giống như các bạn kiểm tra.
Đây là một ứng dụng mã nguồn mở (GPL). Nguồn và tài liệu hướng dẫn đầy đủ có sẵn thông qua trang Web của tôi.
Điều khoản cần thiết:
INTERNET - kết nối với máy chủ của bạn (không nơi nào khác)
ACCESS_NETWORK_STATE - xác định kết nối của bạn (WLAN, điện thoại di động ...) để tìm hiểu xem việc kiểm tra là cần thiết
READ_SYNC_SETTINGS, WRITE_SYNC_SETTINGS - biến đồng bộ tắt về kiểm tra hoặc báo lỗi
RECEIVE_BOOT_COMPLETED - bắt đầu tự động (nếu có thể, tùy thuộc vào phiên bản Android)
READ_EXTERNAL_STORAGE - đọc giấy chứng nhận từ bộ nhớ hoặc thẻ SD
[1.5]
KitKat compatibility: Require additional permission to read a certificate file from USB storage.
Now uses file manager to find certificates if none found internally.
Added high-resolution images.
[1.4]
Configuration option to not display a notification for "single-red".
Note: on reboot, under some circumstances, the widget won't start. That's a documented Android restriction.
Tap on the widget and "Check now" when it remains grey.