| Dateityp | APK |
|---|---|
| Ausführung | 1.0.5 |
| Herausgeber | kcSystems |
| Veröffentlichungsdatum | 28.11.2019 |
| Datum hinzugefügt | 28.11.2019 |
| Os Anforderungen | Android |
| Bedarf | Requires Android 7.0 and up |
| Downloads insgesamt | 0 |
| Preis | $4.99 |
Beschreibung
DeviceCertTest bietet die Möglichkeit, die auf X.509-Zertifikaten basierende HTTPS/TLS-Client-Authentifizierung zu testen. Es bietet auch eine grundlegende Verwaltung von Schlüsselpaaren und Zertifikaten.
Für Android 7.0+ Geräte.
DeviceCertTest bietet die folgenden Operationen:
Testen Sie eine HTTPS- oder TLS-Verbindung.
Generieren Sie ein Schlüsselpaar und ein selbstsigniertes Zertifikat (RSA/EC).
Generieren Sie eine PKCS #10-Zertifikatsignierungsanforderung (CSR) in einem PEM-Format.
Importieren Sie ein Zertifikat für ein Schlüsselpaar in einem PEM-Format.
Importieren Sie ein Schlüsselpaar im PKCS #12- oder PEM-Format.
Exportieren Sie ein Schlüsselpaar im PKCS #12-Format.
Exportieren Sie ein Zertifikat im PEM-Format.
Zeigen Sie ein Schlüsselpaar an.
Zeigen Sie ein Zertifikat an.
Zeigen Sie eine PKCS #10-Zertifikatsignierungsanforderung (CSR) an.
Löschen Sie ein Schlüsselpaar.
Installieren Sie ein Schlüsselpaar im Android KeyChain.
Über alle Vorgänge wird ein Protokoll geführt. Das Protokoll selbst hat die folgenden Operationen:
Protokoll anzeigen
Protokoll exportieren
Protokoll löschen
Beachten Sie, dass ein Schlüsselpaar immer mit seinem öffentlichen Schlüsselzertifikat gebündelt wird.
Wenn ein Schlüsselpaar generiert wird, wird auch ein selbstsigniertes Zertifikat für das Schlüsselpaar erstellt. Sie haben die folgenden Attribute:
RSA: 2048-Bit-Schlüssel; SHA256 mit RSA-Signatur
EC: P-256 Tasten; SHA256 mit ECDSA-Signatur
Beim Generieren eines Schlüsselpaars kann ein User Principal Name (UPN) im Subject Alternative Name (SAN) im RFC822-Format angegeben werden.
Sobald ein Schlüsselpaar erfolgreich getestet wurde, kann es zum Testen in anderen Apps heraufgestuft werden, indem es im Android KeyChain installiert wird.
Betriebshinweise:
Diese App verwendet CA-Zertifikate (Vertrauensanker) sowohl aus dem Android-System als auch aus Benutzer-Truststores. Dadurch können Schlüsselpaare im KeyChain installiert und von anderen Apps verwendet werden. Benutzer-CA-Zertifikate können mit dem Sicherheitseinstellungsvorgang „Von SD-Karte installieren“ (oder gleichwertig) importiert werden.
Um ein Schlüsselpaar im Android KeyChain zu installieren, muss der Sperrbildschirm aktiviert sein (um den Android KeyChain zu sichern).
Die Deinstallation der App führt zum Verlust aller App-Daten. Exportieren Sie alle Schlüssel, die Sie behalten möchten. App-Daten werden für App-Updates beibehalten.
Das ausgewählte Schlüsselpaar wird immer von der Clientseite verwendet, unabhängig davon, welche Schlüsseltypen oder Aussteller von der Serverseite angegeben werden.
Der HTTPS-Test verwendet HttpsURLConnection.connect(), um eine Verbindung zum Server herzustellen.
Der TLS-Test verwendet SSLSocket.startHandshake(), um eine Verbindung zum Server herzustellen.
Das Verbindungs-Timeout beträgt 1,5 Sekunden.
Die Verbindung wird für 1 Sekunde gehalten und dann geschlossen.
Der Import von verschlüsselten privaten Schlüsseln im PKCS #8-Format (PEM) wird je nach Art des erforderlichen PBE-Algorithmus möglicherweise nicht unterstützt.
HAFTUNGSAUSSCHLUSS: Diese App wird auf eigenes Risiko und ohne jegliche Gewährleistung zur Verfügung gestellt.