Из нынешних последствий вокруг DigiNotar (короче говоря, взломанный Root Certificate Authority, выданные поддельные HTTPS-сертификаты, MITM-атаки очень вероятно), есть некоторые части, касающиеся Android ( см. Вчерашний промежуточный отчет в PDF ):
- были созданы поддельные сертификаты для * .android.com (включая market.android.com)
- могут быть другие подобные мошеннические сертификаты, подписанные этим центром сертификации (в настоящее время никто не знает наверняка, так или иначе)
- это может произойти с другим центром сертификации в будущем (у Comodo была похожая проблема несколько месяцев назад)
Итак, как мне удалить CA, которому я больше не доверяю, с моего телефона на Android? (У меня есть root и CM6 на моем конкретном телефоне, если это актуально)
security
certificates
Писквор покинул здание
источник
источник
Ответы:
В связи с событиями DigiNotar Lookout Mobile ведет блог об этом и предоставил несколько довольно хороших (читай: длинных) инструкций, которые вы можете найти здесь .
Суть в том, что вам нужно вытащить,
/system/etc/security/cacerts.bks
а затем удалить ЦС из хранилища, затем вернуть магазин обратно на устройство и перезагрузиться. Их инструкции требуют, чтобы у вас был Bouncy Castle (для расшифровки хранилища), root-доступ и работающее соединение adb. Я не уверен, относится ли это ко всем версиям Android или нет, но я предполагаю, что местоположение магазина CA не изменилось в течение достаточно долгого времени (если вообще когда-либо).источник
В Android Lollipop 5.0
Настройки → Безопасность → Доверенные учетные данные → Вкладка « Пользователь » → Выберите сертификат → Прокрутите вниз, нажмите « Удалить» → Готово .
источник
Блокировка экрана и безопасность. другие настройки безопасности. просмотреть сертификаты безопасности. пользователи.
Тогда удали это.
S7 Edge 2016-07-14
источник
Вы должны удалить их по одному. Как правило, существует большое количество, поэтому исследование каждого из них невозможно. Просто отключение их один раз занимает очень много времени.
источник
Нажмите на имя учетных данных, прокрутите вниз и затем нажмите выключить.
источник