当 allowInsecure 为 false 时从用户证书中获取证书。
因为找不到证书导致无法翻墙。
MIUI 11, Android 10
通常我们使用免费的 SSL 颁发机构 Let's Encrypt 颁发的证书。 但是因为 Android 中没有 Let's Encrypt 的根证书,所以需要自己导入用户级别的证书。 但是听说从 Android 7 开始如果不加以指定,那么只信任系统自带的证书,而不信任用户证书。导致 allowInsecure 属性形同虚设。
我觉得可以加导入本地证书的功能。 我发现 V2ray 中可以指定证书文件。
https://v2ray.com/chapter_02/05_transport.html#certificateobject
三星手机导入自签名CA证书后总有不安全提示。
iOS不信任导入的自签名CA证书。
Can you try https://support.google.com/pixelphone/answer/2844832?hl=en
还是不行.
你可以参考这个页面。
https://developer.android.com/training/articles/security-config#trust-anchors
从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。
但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。
从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。
Thanks for your information. Looks like you are right. I will try to make a pull request.
从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。
Samsung、SONY手机更新系统后都有Let's Encrypt。
380 submitted
Thanks for your feedback.
用MIUI还是别翻墙了吧,多危险