| Bestandstype | APK |
|---|---|
| Versie | 1.0.5 |
| Uitgever | kcSystems |
| Datum van publicatie | 28 nov 2019 |
| Datum toegevoegd | 28 nov 2019 |
| OS-vereisten | Android |
| Voorwaarden | Requires Android 7.0 and up |
| Totaal aantal downloads | 0 |
| Prijs | $4.99 |
Omschrijving
DeviceCertTest biedt de mogelijkheid om op X.509-certificaten gebaseerde HTTPS/TLS-clientverificatie te testen. Het biedt ook basissleutelpaar- en certificaatbeheer.
Voor Android 7.0+ apparaten.
DeviceCertTest biedt de volgende bewerkingen:
Test een HTTPS- of TLS-verbinding.
Genereer een sleutelpaar en een zelfondertekend certificaat (RSA/EC).
Genereer een PKCS #10-certificaatondertekeningsverzoek (CSR) in een PEM-indeling.
Importeer een certificaat voor een sleutelpaar in PEM-indeling.
Importeer een sleutelpaar in PKCS #12- of PEM-formaat.
Exporteer een sleutelpaar in PKCS #12-formaat.
Exporteer een certificaat in PEM-formaat.
Bekijk een sleutelpaar.
Bekijk een certificaat.
Bekijk een PKCS #10-certificaatondertekeningsverzoek (CSR).
Een sleutelpaar verwijderen.
Installeer een sleutelpaar in de Android KeyChain.
Van alle handelingen wordt een logboek bijgehouden. Het logboek zelf heeft de volgende bewerkingen:
Logboek bekijken
Logboek exporteren
Logboek opschonen
Houd er rekening mee dat een sleutelpaar altijd wordt gebundeld met het bijbehorende openbare sleutelcertificaat.
Wanneer een sleutelpaar wordt gegenereerd, wordt er ook een zelfondertekend certificaat voor het sleutelpaar gemaakt. Ze zullen de volgende kenmerken hebben:
RSA: 2048-bits sleutels; SHA256metRSA-handtekening
EC: P-256 toetsen; SHA256metECDSA-handtekening
Bij het genereren van een sleutelpaar kan een User Principal Name (UPN) worden opgegeven in de Subject Alternative Name (SAN) met behulp van het RFC822-formaat.
Zodra een sleutelpaar met succes is getest, kan het worden gepromoot voor testen in andere apps door het te installeren in de Android KeyChain.
Operationele opmerkingen:
Deze app gebruikt CA-certificaten (vertrouwensankers) van zowel de Android-systeem- als de gebruikersvertrouwensopslag. Hierdoor kunnen sleutelparen in de KeyChain worden geïnstalleerd en door andere apps worden gebruikt. Gebruikers-CA-certificaten kunnen worden geïmporteerd met behulp van de bewerking Beveiligingsinstellingen Installeren vanaf SD-kaart (of equivalent).
Om een sleutelpaar in de Android-sleutelhanger te installeren, moet het vergrendelscherm zijn ingeschakeld (om de Android-sleutelhanger te beveiligen).
Als u de app verwijdert, gaan alle app-gegevens verloren. Exporteer alle sleutels die u wilt behouden. App-gegevens worden bewaard voor app-updates.
Het geselecteerde sleutelpaar wordt altijd door de client-side gebruikt, ongeacht welke sleuteltypes of uitgevers door de server-side zijn gespecificeerd.
De HTTPS-test gebruikt HttpsURLConnection.connect() om verbinding te maken met de server.
De TLS-test gebruikt SSLSocket.startHandshake() om verbinding te maken met de server.
De verbindingstime-out is 1,5 seconde.
De verbinding wordt gedurende 1 seconde gehandhaafd en vervolgens gesloten.
Het importeren van versleutelde privésleutels in PKCS #8-indeling (PEM) wordt mogelijk niet ondersteund, afhankelijk van het vereiste type PBE-algoritme.
DISCLAIMER: Deze app is beschikbaar voor gebruik op eigen risico zonder enige vorm van garantie.