Avez-vous déjà été accueilli par une fenêtre contextuelle disant: « Le certificat ne provient pas d'une autorité de confiance? » lorsque vous essayez d'accéder à un site Web? Ces certificats de sécurité indiquent à un utilisateur si un site Web ou une application est approuvé par Android et si vos informations sont en sécurité sur cette plate-forme. Lorsque votre Android détecte un certificat de sécurité, il le télécharge sur votre appareil. Si vous devez supprimer ces certificats stockés, vous le pouvez.
Mais d'abord, abordons l'utilisation des certificats Android pour les utilisateurs Android quotidiens.
Certificats de sécurité
Les clés privées sont des techniques de cryptage utilisées avec les certificats pour sécuriser les communications entre un réseau et un appareil. Une fois qu'un développeur a terminé de créer une application, il doit signer les informations d'identification de l'application avant de la télécharger.
Lorsqu'un utilisateur installe une application tierce, Android vérifie le certificat pour voir s'il est signé par une source de confiance. Si ce n'est pas le cas, il est déconseillé aux utilisateurs d'installer l'application ou de se connecter au réseau.
Informations d'identification de sécurité Android
Aujourd'hui plus que jamais, la confidentialité est une préoccupation lors de l'accès au Web. Les certificats du système d'exploitation Android utilisent une infrastructure à clé publique pour chiffrer les données aux deux extrémités. Ils sont utilisés sur des serveurs d'échange, des réseaux privés et le Wi-Fi pour accéder aux données sécurisées d'un appareil.
Certaines applications, comme Access ou Microsoft Exchange, téléchargent elles-mêmes les informations d'identification. Vous pouvez généralement accéder aux certificats dans les paramètres de sécurité avancés, mais vous aurez peut-être besoin d'un statut administratif pour interagir avec eux.
Autorité de certification
L'autorité de certification est l'une des certifications de confiance sur Android et est en charge des certifications numériques et de la distribution des clés publiques. Vous pouvez stocker ces informations d'identification sur votre appareil, un stockage externe ou une carte mémoire.
La plupart du temps, lorsqu'une application est téléchargée, elle est accompagnée d'une autorité de certification installée avec l'application. Si ce n'est pas le cas, l'utilisateur peut télécharger et installer l'autorité de certification manuellement.
Comment effacer toutes les certifications pour Android
Si vous souhaitez supprimer toutes les certifications sur votre appareil, vous pouvez, en quelques étapes. Vous supprimeriez généralement un certificat si vous ne faites plus confiance à une source. La suppression de toutes les informations d'identification supprimera à la fois le certificat que vous avez installé et ceux ajoutés par votre appareil.
- Accédez à votre appareil Paramètres. Dans Paramètres, accédez à Sécurité et emplacement. C'est généralement au bas de l'application.
- Dans Sécurité et localisation, sous appareil Administrateur, aller à Cryptage et informations d'identification.
- Dans Cryptage et informations d'identification, sous Stockage des identifiants, vous verrez des options telles que le type de stockage, les informations d'identification de confiance, les informations d'identification de l'utilisateur, l'installation à partir de cartes SD et l'effacement de toutes les informations d'identification.
- Avant d'effacer toutes vos informations d'identification, vous souhaiterez peut-être d'abord les afficher. Cliquez sur les informations d'identification de confiance pour afficher les certificats installés sur l'appareil et les informations d'identification de l'utilisateur pour voir ceux que vous avez installés. Si vous êtes toujours sûr de vouloir tout effacer, passez à l'étape suivante.
- Cliquer sur Effacer les identifiants, et une fenêtre contextuelle vous demandera si vous souhaitez supprimer tout le contenu. En cliquant d'accord supprimera tous les certificats stockés.
Comment ajouter un certificat pour une application tierce
Dans les rares cas où une application ne parvient pas à installer sa certification, vous pouvez installer vous-même ce certificat.
Tous les certificats ne sont pas recommandés pour une installation manuelle - votre appareil vous avertira des certificats non fiables - mais vous pouvez toujours l'installer à vos risques et périls. Selon votre appareil et la version du logiciel Android, ces étapes peuvent varier légèrement.
- Pour ajouter un certificat, accédez à votre appareil Paramètres. C'est là que toute la magie opère.
- Une fois dans les paramètres, faites défiler jusqu'à Sécurité. Pour certains appareils, vous verrez une option pour la sécurité et l'emplacement, cliquez dessus.
- Dans Sécurité et emplacement, sous l'appareil Administrateur, cliquer sur Cryptage et informations d'identification.
- Dans Cryptage et informations d'identification, accédez à Installer à partir de la carte SD.
- Pour installer à partir d'une carte SD, ouvrez le menu en cliquant sur les trois lignes empilées et accédez à l'endroit où vos informations d'identification sont stockées.
- Sélectionnez le fichier et entrez le mot de passe de l'appareil (si votre appareil est protégé).
- Nommez les informations d'identification; Cependant, veuillez sélectionner VPN et applications ou Wi-Fi.
- Une fois terminé, sélectionnez d'accord pour enregistrer les informations d'identification sur votre appareil.
Conclusion
Cela montre simplement que même la technologie a ses problèmes de confiance. Si une application vous donne des raisons de ne pas lui faire confiance, supprimez ce certificat. Si vous faites confiance à l'application mais que vous souhaitez montrer à votre appareil que vous le faites, installez la preuve !