You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Android应用(Retrofit调用,非浏览器)支持哪类SSL证书?

Android Retrofit 场景下三类SSL证书的支持说明

嘿,针对你提到的三类SSL证书在Android应用(Retrofit接口调用的非浏览器场景)中的支持情况,直接给你明确结论:这三类证书Android系统和Retrofit都完全支持,它们的差异主要在验证严格度和应用场景的展示上,而非底层兼容性:

  • Domain Validated (DV SSL):最基础的证书,只验证域名归属权。只要是由Android信任的根CA签发的,Retrofit用默认配置就能直接建立安全连接,不需要做任何额外操作,是中小项目常用的类型。
  • Organization Validated (OV SSL):比DV多了组织身份验证,会确认域名所属的合法组织信息。这类证书同样被Android系统默认信任,Retrofit调用时和DV证书的使用逻辑完全一致,只是证书元数据里包含更多组织相关的信息。
  • Extended Validation (EV SSL):验证最严格的一类,需要审核组织的真实经营资质、法律地位等,在浏览器里会显示绿色地址栏强化信任。但在Android应用的非浏览器场景(比如Retrofit接口请求)中,底层的SSL/TLS连接机制和前两类没有区别,系统会正常信任这类证书,Retrofit调用无需特殊配置。

额外提醒两点:

  1. 确保你的证书是由Android系统内置信任列表里的CA签发的(主流商业CA基本都在列表中);
  2. 如果证书过期、域名不匹配,或者用了自签名证书(不属于这三类正规CA签发的),才需要手动配置Retrofit的SSLSocketFactory来处理,但你问的这三类都不存在这个问题。

内容的提问来源于stack exchange,提问作者DHANRAJ.C.K SHETTY

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:14:20