| نسخه | 1.0.5 |
|---|---|
| ناشر | kcSystems |
| تاریخ انتشار | Nov 28, 2019 |
| تاریخ اضافه شده | Nov 28, 2019 |
| الزامات سیستم عامل | Android |
| الزامات | Requires Android 7.0 and up |
| کل بارگیری ها | 0 |
| قیمت | $4.99 |
شرح
DeviceCertTest توانایی آزمایش احراز هویت مشتری HTTPS/TLS مبتنی بر گواهی X.509 را فراهم می کند. همچنین مدیریت جفت کلید و گواهینامه را فراهم می کند.
برای دستگاه های Android 7.0 و بالاتر.
DeviceCertTest عملیات زیر را ارائه می دهد:
اتصال HTTPS یا TLS را آزمایش کنید.
یک جفت کلید و گواهینامه خودامضا (RSA/EC) ایجاد کنید.
یک درخواست امضای گواهینامه PKCS #10 (CSR) در قالب PEM ایجاد کنید.
یک گواهی برای یک جفت کلید در قالب PEM وارد کنید.
یک جفت کلید را در قالب PKCS #12 یا PEM وارد کنید.
یک جفت کلید را در قالب PKCS #12 صادر کنید.
یک گواهی را در قالب PEM صادر کنید.
مشاهده یک جفت کلید
مشاهده یک گواهی
یک درخواست امضای گواهینامه PKCS #10 (CSR) را مشاهده کنید.
یک جفت کلید را حذف کنید.
یک جفت کلید در KeyChain اندروید نصب کنید.
گزارشی از تمام عملیات ها نگهداری می شود. خود Log دارای عملیات زیر است:
مشاهده گزارش
گزارش صادرات
پاک کردن گزارش
توجه داشته باشید که یک جفت کلید همیشه با گواهی کلید عمومی خود همراه خواهد بود.
هنگامی که یک جفت کلید ایجاد می شود، یک گواهی خودامضا نیز برای جفت کلید ایجاد می شود. آنها ویژگی های زیر را خواهند داشت:
RSA: کلیدهای 2048 بیتی؛ SHA256با امضایRSA
EC: کلیدهای P-256; SHA256با امضایECDSA
هنگام ایجاد یک جفت کلید، یک نام اصلی کاربر (UPN) را می توان در نام جایگزین موضوع (SAN) با استفاده از قالب RFC822 تعیین کرد.
هنگامی که یک جفت کلید با موفقیت آزمایش شد، می توان آن را برای آزمایش در سایر برنامه ها با نصب آن در KeyChain اندروید ارتقا داد.
یادداشت های عملیاتی:
این برنامه از گواهینامه های CA (انکرهای اعتماد) هم از سیستم Android و هم از فروشگاه های اعتماد کاربر استفاده می کند. این اجازه می دهد تا جفت های کلید در KeyChain نصب شوند و توسط سایر برنامه ها استفاده شوند. گواهینامه های CA کاربر را می توان با استفاده از عملیات تنظیمات امنیتی نصب از کارت SD (یا معادل آن) وارد کرد.
برای نصب یک جفت کلید در KeyChain اندروید، Lock Screen باید فعال باشد (برای ایمن کردن KeyChain اندروید).
حذف نصب برنامه منجر به از دست رفتن تمام داده های برنامه می شود. هر کلیدی را که می خواهید حفظ کنید صادر کنید. داده های برنامه برای به روز رسانی برنامه حفظ می شود.
جفت کلید انتخاب شده همیشه توسط مشتری استفاده می شود بدون توجه به اینکه کدام نوع کلید یا صادرکننده توسط سمت سرور مشخص شده است.
تست HTTPS از HttpsURLConnection.connect() برای اتصال به سرور استفاده می کند.
تست TLS از SSLSocket.startHandshake() برای اتصال به سرور استفاده می کند.
مدت زمان اتصال 1.5 ثانیه است.
اتصال به مدت 1 ثانیه حفظ می شود و سپس بسته می شود.
بسته به نوع الگوریتم PBE مورد نیاز، ممکن است واردات کلیدهای خصوصی رمزگذاری شده در قالب PKCS #8 (PEM) پشتیبانی نشود.
سلب مسئولیت: این برنامه برای استفاده با مسئولیت خودتان و بدون هیچ نوع ضمانتی در دسترس است.