我将从一个非常简短的介绍开始,介绍 Android 的操作系统证书固定。从 4.2 版开始,引入了 Android 系统/操作系统级别 SSL/TLS 证书固定(另请参阅此 URL 了解更多信息。)。使用此机制的固定证书列表位于:“/data/misc/keychain/pins”,默认包含大约 40 个 Google 服务条目,如 mail.google.com、youtube.com 等。我非常喜欢通过将其添加到此列表中来固定我自己的证书。但是,修改此列表需要android.permission.WRITE_SECURE_SETTINGS
仅对系统应用程序可用的 Android 权限 ( )。
有谁知道谷歌是否可以通过某种程序提交添加到此列表的请求(即/data/misc/keychain/pins)?