私のアプリの 1 つで、自己署名証明書で HTTPS を使用し、Android 開発者トレーニング サイト ( https://developer.android.com/training/articles/security-ssl.html#UnknownCa )のサンプル コードに従いました。 .
最近、現在の実装が保護されていないという次のアラートを受け取りました。
セキュリティーアラート
あなたのアプリは、Apache HTTP クライアントで X509TrustManager インターフェースの安全でない実装を使用しているため、セキュリティ上の脆弱性が生じています。脆弱性の修正期限など、詳細については、この Google ヘルプ センターの記事を参照してください。
上記のサンプル コード以外に何を更新する必要があるかについて、誰かが詳細を提供できますか?
カスタムを実装する必要がありますTrustManager
か? もしそうなら、それは何を確認すべきですか?