Bonjour !
Je suis actuellement en stage dans une équipe de sécu informatique qui me demande de leur faire une appli android qui affiche des données.
Ces données sont stockées dans un serveur web, sécurisé par un serveur VPN dont l'authentification se fait par certificat.
J'ai donc : -récupérer et stocké mon certificat SSL dans mon smartphone android de test
-fait mon appli avec une WebView basique qui m'affiche le serveur.
Mon problème est que le certificat n'est pas reconnu quand je passe par l'application, MAIS qu'il l'est quand j'accède au serveur via le navigateur par défaut.
Ce que j'ai compris, c'est qu'Android isole ses applications et qu'il faut alors spécifier dans le code l'emplacement de mon certificat, y accéder, et l'envoyer au serveur.
Seulement je ne vois/comprend pas comment faire.
J'ai lu beaucoup de forum etc qui orientaient vers les keychains, et je comprend son utilité, mais aucun exemple assez expliqué pour que je réussisse à l'appliquer à mon cas.
Si quelqu'un avait une explication simple et claire à me fournir, ça m'avancerait beaucoup dans mon travail ! <3
Partager