删除 wifi 网络是否也会删除 ca 证书(假设一开始就有一个)?

删除 wifi 网络是否也会删除 ca 证书(假设一开始就有一个)?

最近,我删除了三星 Android 上的一个 wifi 网络。我不记得当我第一次加入该网络时,它是否要求我安装证书。当我在设置中检查所有凭据时,在“用户”下看不到任何凭据,只有“系统”。所以,我想检查一下你删除 wifi 网络是否也删除了证书。如果是这样,那就可以解释为什么我没有看到证书。如果不是,那就说明该网络从未让我安装过证书。

答案1

这是一个与软件相关的问题,因此“三星 Android”并不一定足以回答它。但是,以下情况极有可能出现:

  1. 不,删除 WiFi 网络不会与证书存储有任何交互。这是某些人可以程序中,我从未看到过声称任何特定版本具有或不具有此功能,但我根本不指望它。
  2. 除非这是 WPA-Enterprise 网络,使用 TLS 提交身份验证并使用自签名证书进行 TLS,否则您几乎肯定没有机会安装一个。即使有,您也可能不会!并非所有 WPA-Ent 网络都使用 TLS,在这种情况下,它们根本没有证书。并非所有使用 TLS 自签名证书的网络都使用 TLS 自签名证书(它们不能使用公共 CA 签名的证书,但理论上它们可以使用由内部 CA 签名的证书,您的设备已经信任该证书,在这种情况下,它不需要向您核实网络的证书)。最后但并非最不重要的一点是,至少有些系统会自动信任 WPA-Ent 的证书,而不会给您决定的机会(这是可以利用的,但不是现实地就像人们会区分有效的自签名证书和欺诈性的自签名证书一样,因此有一种观点认为,让他们“决定”是一种安全剧场,在几乎所有情况下都不值得投入开发精力)。

* 我不知道 Android(无论哪个版本)是否支持 WPA-Ent 证书的信任链。

相关内容