我的目标:
在 Android programmitcally中创建EAP WiFi配置 – 包括CA证书.

问题:
如何以编程方式安装CA证书(然后在EAP WiFi配置中引用该证书)?

我找到了一个非常有用的链接,允许我在这里创建和保存EAP WiFi配置:
How to programmatically create and read WEP/EAP WiFi configurations in Android?

但是,这假定您已在设备上安装了CA证书.我想在我的应用程序中安装证书 – 从应用程序中的资源,或从服务器发送.

这有可能吗? (在这种情况下,Rooting不是一个选项.)
如果是这样,怎么样?

附加信息…

我还找到了一种向KeyStore添加证书的方法:
https://stackoverflow.com/a/4490543/1172101

但是,这专门用于创建安全套接字并通过HTTPS连接.我想使用WiFi证书.

不幸的是,我还没有找到一种以编程方式安装CA证书的方法 – 从应用程序中.

但是,可以通过Android中的Web浏览器安装证书.因此,解决方案(目前)是:
启动意图以在Web浏览器中打开直接转到CA证书的URL.

这有效但有一些挑战:

>用户必须为证书命名.这是一个挑战,因为我们正在添加WiFi配置程序.因此,我们必须要求用户为证书提供相同的名称.
>用户必须输入密码.如果他们没有设置密码,用户将创建一个并输入两次.如果他们设置了安全密码,则用户必须记住该密码并输入密码.
>假设用户成功完成了这些步骤,他就会挂在浏览器中.

这导致了一些问题:

>从我的应用程序,有没有办法强制用户通过浏览器安装的证书的名称?
>从我的应用程序,有没有办法知道证书安装何时完成,然后重点回到我的应用程序?

如果您需要任何澄清,请告诉我.

解决方法

您无法直接安装它,因为非系统应用程序无权访问密钥库.在ICS上,有一个用于此KeyChain.createInstallIntent()的API,它将启动一个系统对话框,询问用户是否要安装证书.在pre-ICS上,您可以通过直接使用组件名称启动安装意图来实现相同的目的(这可能会也可能不适用于所有设备).浏览浏览器实际上是做同样事情的迂回方式.

至于你的问题:

>您无法指定/强制名称.你为什么关心实际的名字?
>不是真的通过浏览器.如果使用系统意图,则可以返回到您的活动,如果使用startActivityForResult(),则会收到回调.

更新:Android 4.3具有WifiEnterpriseConfig,它们都会创建配置文件并在系统凭据存储中安装密钥和证书.您只需要CHANGE_WIFI_STATE权限.

如何以编程方式在Android中安装CA证书(用于EAP WiFi配置)?的更多相关文章

  1. 如何以编程方式在Android中安装CA证书(用于EAP WiFi配置)?

    但是,这假定您已在设备上安装了CA证书.我想在我的应用程序中安装证书–从应用程序中的资源,或从服务器发送.这有可能吗?如果是这样,怎么样?>从我的应用程序,有没有办法知道证书安装何时完成,然后重点回到我的应用程序?

  2. 如何在CentOS上安装自定义CA证书?

    我正在尝试在一系列CentOS系统上为我的内部证书服务器安装证书,而且我发现这方面的文档几乎不存在.我的最终目标是能够在没有错误的情况下对内部安全服务器使用git,curl和其他服务器.在Ubuntu上,它很简单,您将证书放在一个文件夹中并运行命令以生成一系列链接,以将CA证书添加到证书路径.我不能为我的生活找到如何在CentOS上这样做.有很多关于信任随机证书的信息..如何在CentOS系统上安装新的根CA?

  3. ubuntu – OpenSSL无法获取本地颁发者证书,除非明确指定CAfile

    我正在尝试从ubuntu服务器连接到Apple的PushNotification服务,用于应用程序.我已经成功地生成了我正在使用的pyAPNS提供商所需的组合.pem证书.但是,当我尝试使用openssl验证验证证书时,我会在0深度查找中获取错误20:无法获取本地颁发者证书.如果我明确指定证书颁发机构(opensslverifyapns.pem-CAfileentrust_2048_ca.pem)

  4. ubuntu – 除非使用CApath或CAfile,否则无法验证CA证书

    由于信任问题,我无法将OpenSSL连接到服务器.我将CA证书放在/etc/ssl/certs/上并运行了sudoc_rehash,并且可以看到已经生成了正确的文件.我可以看到CA证书在ca-certificates.crt中.但是如果我跑:该命令失败,验证返回码:21如果我做:我得到验证返回码:0我能做什么,所以我不必指定CApath?

  5. windows-server-2008 – LDP SSL端口636工作 – ldaps://没有

    我试图在Server2008R2上使用ldap和ssl.完成所有设置,并能够使用ldp.exe连接到带有ssl复选框的domain.example.org端口636.这是在本地服务器上.但是–我无法使用sdl和端口636使用ldapsearch连接.没有ssl和端口389使用ldapsearch正常工作.有任何想法吗?我大多只是想加密ldap连接.谢谢你的帮助!

  6. Windows – 在Workstation上重新安装ADCS CA证书和CRL

    我安装了ActiveDirectory证书服务并创建了一个独立CA.一切都很顺利,它自动在我的所有域工作站上安装了CA证书和CRL.在其中一个工作站上,我从“证书”管理单元中删除了CA证书和CRL的所有实例.现在我无法弄清楚如何重新安装它们.gpupdate没有这样做.我不想手动做.它必须是自动的,并且必须与原始安装相同,即CA证书必须出现在以前在“证书”管理单元中的所有文件夹中,并且还必须安装C

  7. windows-server-2008 – Active Directory:Server 2008和RHEL 5.10

    如果这是重新发布,请道歉.我一直在谷歌搜索和研究这个话题超过三个星期,我一遍又一遍地遇到同样的问题,我没有设法解决它.免责声明:虽然我被迫进入工作岗位,但我不是系统管理员.我的任务是为包含WindowsXP,Windows7,Server2003,Server2008,Server2008R2和RedHatEnterprise5.10盒的环境实现ActiveDirectory(在Server200

  8. windows-server-2008-r2 – 解决Windows EAP / RADIUS连接问题

    所以,我想这个问题的简短版本是:在设置“新”NPS服务器和新CA后,我无法让客户端连接到企业-WPA无线网络.在我从NPS/CA服务器手动请求我的客户端上的新证书并尝试连接到无线网络后,他们坐下来“尝试进行身份验证”/“等待网络准备就绪”大约一分钟后才放弃,说他们无法连接.我的NPS/CA服务器上的日志给出的IAS4142“原因代码”为23…在我做一些激烈的事情之前,[哭]就像重新安装我们的CA和NPS服务器,然后手动配置它……

  9. windows-server-2008 – 在多台Windows机器上安装CA证书(IE / Firefox)

    我照顾运行XP/Vista的大约50台机器,所有机器都在一个WindowsServer2008域上运行.我们在内部推出了许多测试Web服务器,它们的SSL证书是由公司内部CA签署的.为防止用户对SSL警告感到困惑,我需要在每台计算机上安装CA证书.有关如何在Windows机器上为IE和Firefox自动安装证书的任何想法?您最好的办法是使用组策略将根证书转发给计算机.Thisarticle在此详细说明了该过程.

  10. Microsoft CA证书模板比预期更早到期

    我的MicrosoftCA生成的证书与使用的模板中指示的时间段不匹配.我该如何解决这个问题?我最近创建了一个新的证书模板,可以在我的MicrosoftCA上的Linux机器上使用.此模板经过批准用于服务器和客户端身份验证,有效期为10年–我们的Linux机器箱的预期生命周期–以及请求中提供的主题名称.我检查了中间和离线CA–两者都有超过10年的生命周期.证书正好两年.我在这里遇到了某种严格的限制吗?

随机推荐

  1. bluetooth-lowenergy – Altbeacon库无法在Android 5.0上运行

    昨天我在Nexus4上获得了Android5.0的更新,并且altbeacon库停止了检测信标.似乎在监视和测距时,didEnterRegion和didRangeBeaconsInRegion都没有被调用.即使RadiusNetworks的Locate应用程序现在表现不同,一旦检测到信标的值,它们就不再得到更新,并且通常看起来好像信标超出了范围.我注意到的一点是,现在在logcat中出现以下行“B

  2. android – react-native动态更改响应者

    我正在使用react-native进行Android开发.我有一个视图,如果用户长按,我想显示一个可以拖动的动画视图.我可以使用PanResponder实现这一点,它工作正常.但我想要做的是当用户长按时,用户应该能够继续相同的触摸/按下并拖动新显示的Animated.View.如果您熟悉Google云端硬盘应用,则它具有类似的功能.当用户长按列表中的任何项目时,它会显示可拖动的项目.用户可以直接拖

  3. android – 是否有可能通过使用与最初使用的证书不同的证书对其进行签名来发布更新的应用程序

    是否可以通过使用与最初使用的证书不同的证书进行签名来发布Android应用程序的更新?我知道当我们尝试将这样的构建上传到市场时,它通常会给出错误消息.但有没有任何出路,比如将其标记为主要版本,指定市场中的某个地方?解决方法不,你不能这样做.证书是一种工具,可确保您是首次上传应用程序的人.所以总是备份密钥库!

  4. 如何检测Android中是否存在麦克风?

    ..所以我想在让用户访问语音输入功能之前检测麦克风是否存在.如何检测设备上是否有麦克风.谢谢.解决方法AndroidAPI参考:hasSystemFeature

  5. Android – 调用GONE然后VISIBLE使视图显示在错误的位置

    我有两个视图,A和B,视图A在视图B上方.当我以编程方式将视图A设置为GONE时,它将消失,并且它正下方的视图将转到视图A的位置.但是,当我再次将相同的视图设置为VISIBLE时,它会在视图B上显示.我不希望这样.我希望视图B回到原来的位置,这是我认为会发生的事情.我怎样才能做到这一点?编辑–代码}这里是XML:解决方法您可以尝试将两个视图放在RelativeLayout中并相对于彼此设置它们的位置.

  6. android – 获得一首歌的流派

    我如何阅读与歌曲相关的流派?我可以读这首歌,但是如何抓住这首歌的流派,它存放在哪里?解决方法检查此代码:

  7. android – 使用textShadow折叠工具栏

    我有一个折叠工具栏的问题,在展开状态我想在文本下面有一个模糊的阴影,我使用这段代码:用:我可以更改textColor,它可以工作,但阴影不起作用.我为阴影尝试了很多不同的值.是否可以为折叠文本投射阴影?

  8. android – 重用arm共享库

    我已经建立了armarm共享库.我有兴趣重用一个函数.我想调用该函数并获得返回值.有可能做这样的事吗?我没有任何头文件.我试过这个Android.mk,我把libtest.so放在/jni和/libs/armeabi,/lib/armeabi中.此时我的cpp文件编译,但现在是什么?我从objdump知道它的名字编辑:我试图用这个android.mk从hello-jni示例中添加prebuild库:它工作,但libtest.so相同的代码显示以下错误(启动时)libtest.so存在于libhello-j

  9. android – 为NumberPicker捕获键盘’Done’

    我有一个AlertDialog只有一些文本,一个NumberPicker,一个OK和一个取消.(我知道,这个对话框还没有做它应该保留暂停和恢复状态的事情.)我想在软键盘或其他IME上执行“完成”操作来关闭对话框,就像按下了“OK”一样,因为只有一个小部件可以编辑.看起来处理IME“Done”的最佳方法通常是在TextView上使用setonEditorActionListener.但我没有任何Te

  10. android – 想要在调用WebChromeClient#onCreateWindow时知道目标URL

    当我点击一个带有target=“_blank”属性的超链接时,会调用WebChromeClient#onCreateWindow,但我找不到新的窗口将打开的新方法?主页url是我唯一能知道的东西?我想根据目标网址更改应用行为.任何帮助表示赞赏,谢谢!

返回
顶部