Android应用(Retrofit调用,非浏览器)支持哪类SSL证书?
Android Retrofit 场景下三类SSL证书的支持说明
嘿,针对你提到的三类SSL证书在Android应用(Retrofit接口调用的非浏览器场景)中的支持情况,直接给你明确结论:这三类证书Android系统和Retrofit都完全支持,它们的差异主要在验证严格度和应用场景的展示上,而非底层兼容性:
- Domain Validated (DV SSL):最基础的证书,只验证域名归属权。只要是由Android信任的根CA签发的,Retrofit用默认配置就能直接建立安全连接,不需要做任何额外操作,是中小项目常用的类型。
- Organization Validated (OV SSL):比DV多了组织身份验证,会确认域名所属的合法组织信息。这类证书同样被Android系统默认信任,Retrofit调用时和DV证书的使用逻辑完全一致,只是证书元数据里包含更多组织相关的信息。
- Extended Validation (EV SSL):验证最严格的一类,需要审核组织的真实经营资质、法律地位等,在浏览器里会显示绿色地址栏强化信任。但在Android应用的非浏览器场景(比如Retrofit接口请求)中,底层的SSL/TLS连接机制和前两类没有区别,系统会正常信任这类证书,Retrofit调用无需特殊配置。
额外提醒两点:
- 确保你的证书是由Android系统内置信任列表里的CA签发的(主流商业CA基本都在列表中);
- 如果证书过期、域名不匹配,或者用了自签名证书(不属于这三类正规CA签发的),才需要手动配置Retrofit的
SSLSocketFactory来处理,但你问的这三类都不存在这个问题。
内容的提问来源于stack exchange,提问作者DHANRAJ.C.K SHETTY
相关产品推荐
相关产品推荐

