Android系统将CA证书又分为两种:用户CA证书和系统CA证书。
用户CA证书是由用户自行安装的,系统CA证书是由系统内置的,很明显后者更加真实有效
系统CA证书存放在/etc/security/cacerts/目录下,名称是CA证书subjectDN的Md5值前四位移位取或,后缀名是.0,比如00673b5b.0。
考虑到安全原因,系统CA证书需要有Root权限才能进行添加和删除。
对于非Root的Android设备,用户只能安装用户CA证书。
使用限制:
adb shell cat /system/etc/security/cacerts/* | grep Issuer:
adb shell cat /system/etc/security/cacerts/*
证书验证
https://www.myssl.cn/tools/downloadchain.html
SSL配置检查网站
https://www.geocerts.com/ssl-checker
SSL配置检查网站: