התקנת תעודה באנדרואיד: הבדלים בין גרסאות בדף

מתוך ויקי נטפרי
קפיצה לניווט קפיצה לחיפוש
 
(גרסת ביניים אחת של אותו משתמש אינה מוצגת)
שורה 45: שורה 45:
 
יש מספר אפשרויות להתקין את תעודת האבטחה:
 
יש מספר אפשרויות להתקין את תעודת האבטחה:
  
'''1'''. היכנסו בדפדפן של המכשיר (דרך נטפרי) ללינק הזה [//netfree.link/netfree-ca.crt http://netfree.link/netfree-ca.crt] והורידו את תעודת האבטחה.
+
'''1'''. היכנסו בדפדפן של המכשיר (דרך נטפרי) ללינקים הבאים והורידו את תעודות האבטחה כדלהלן:
 
<br><br>
 
<br><br>
 +
'''בגירסא החדשה של הסינון''' <ref>לבדיקה אם אתם בגירסא החדשה כנסו לכתובת: https://api.internal.netfree.link/isnew
 +
אם מופיע 1 — אתם מחוברים לגרסה החדשה.
 +
אם מופיע error — אתם מחוברים לגרסה הישנה. </ref> צריך להוריד את 5 התעודות להלן:<br>
  
'''בגירסא החדשה''' של הסינון צריך להוריד את 5 התעודות להלן ולא מהלינק הנ"ל:<br>
 
 
*https://netfree.link/cacert/united/x2/root_ca_x2_rsa.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_rsa.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_ed25519.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_ed25519.crt<br>
שורה 54: שורה 56:
 
*https://netfree.link/cacert/united/x2/root_ca_x2_secp384r1.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_secp384r1.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_rsa_2037.crt<br>
 
*https://netfree.link/cacert/united/x2/root_ca_x2_rsa_2037.crt<br>
 +
 
<small>(מקור - [[התקנת תעודת אבטחה אחידה גירסה 2]])
 
<small>(מקור - [[התקנת תעודת אבטחה אחידה גירסה 2]])
 
</small><br><br>
 
</small><br><br>
 
 
'''לקוחות RL שעדיין לא עברו לגירסא החדשה''' במקום התעודות הנ"ל יש להוריד את 5 התעודות להלן:<br>
 
'''לקוחות RL שעדיין לא עברו לגירסא החדשה''' במקום התעודות הנ"ל יש להוריד את 5 התעודות להלן:<br>
 
*https://netfree.link/cacert/united/root_ca_rsa.crt <br>
 
*https://netfree.link/cacert/united/root_ca_rsa.crt <br>
שורה 65: שורה 67:
 
<small>(מקור - [[התקנת תעודת אבטחה אחידה]])<br>
 
<small>(מקור - [[התקנת תעודת אבטחה אחידה]])<br>
 
</small><br>
 
</small><br>
יש לפעול על פי ההוראות להלן עבור כל אחת מ 5 התעדות הנ"ל!<br>
+
יש לפעול על פי ההוראות בהמשך עבור כל אחת מ 5 התעדות הנ"ל!<br>
<br>
+
<small>(ללקוחות הבודדים שעדיין בגירסא הישנה הורידו את התעודה היחידה מכאן [//netfree.link/netfree-ca.crt http://netfree.link/netfree-ca.crt]) במקום 5 התעודות למעלה - ההמשך אותו דבר. <br>
 +
יצויין שרצוי בכל מקרה להתקין את התעודות של הגירסא החדשה מכיון שבקרוב כלל הלקוחות יועברו לגירסא החדשה</small><br><br>
 +
 
 
'''2'''. פתחו את אפליקציית ההגדרות [[קובץ:אייקון אפליקציית הגדרות.png|אייקון אפליקציית הגדרות|17px]] במכשיר.
 
'''2'''. פתחו את אפליקציית ההגדרות [[קובץ:אייקון אפליקציית הגדרות.png|אייקון אפליקציית הגדרות|17px]] במכשיר.
  
שורה 90: שורה 94:
 
'''8'''. חזרו על הפעולה ובשלב 5 בחרו באפשרות: Wi-Fi.
 
'''8'''. חזרו על הפעולה ובשלב 5 בחרו באפשרות: Wi-Fi.
  
'''9'''. ההתקנה באפשרות "אישור VPN" לא תעבוד, זו לא תקלה. יש להתקין רק כ"אישור CA" וכ"אישור WIFI".
+
'''9'''. ההתקנה באפשרות "אישור VPN" לא תעבוד, זו לא תקלה. יש להתקין רק כ"אישור CA" וכ"אישור WIFI".<br>
  
 +
===בדיקת תקינות התעודה===
 +
לאחר ההתקנה (והפעלת הדפדפן מחדש), יש לוודא כי ההתקנה אכן הצליחה - נכנסים לקישור הזה:https://testnewcert.internal.netfree.link/user/0<br> אם מתקבלת שגיאת אבטחה ([https://untrusted-root.badssl.com/ לדוגמא לחץ כאן]), הרי שהתעודה לא הותקנה כנדרש.
 
==מ-Android 7 ואילך==
 
==מ-Android 7 ואילך==
 
כברירת מחדל, אפליקציות לא סומכות על תעודות האבטחה שהמשתמש מוסיף אלא רק על תעודות המערכת ולכן רוב האפליקציות לא יעבדו גם לאחר התקנת התעודה כפי ההוראות דלעיל.<ref>https://httptoolkit.tech/docs/guides/android/</ref>
 
כברירת מחדל, אפליקציות לא סומכות על תעודות האבטחה שהמשתמש מוסיף אלא רק על תעודות המערכת ולכן רוב האפליקציות לא יעבדו גם לאחר התקנת התעודה כפי ההוראות דלעיל.<ref>https://httptoolkit.tech/docs/guides/android/</ref>
שורה 98: שורה 104:
  
 
===במידה וקיימות [http://www.hamichlol.org.il/%D7%A8%D7%95%D7%98_(%D7%90%D7%A0%D7%93%D7%A8%D7%95%D7%90%D7%99%D7%93) הרשאות ניהול מתקדמות (root)]:===
 
===במידה וקיימות [http://www.hamichlol.org.il/%D7%A8%D7%95%D7%98_(%D7%90%D7%A0%D7%93%D7%A8%D7%95%D7%90%D7%99%D7%93) הרשאות ניהול מתקדמות (root)]:===
ניתן להעתיק את התעודה (בפורמט המותאם לאנדרואיד - [[תעודת אבטחה להורדה לפי ספק|להורדה מכאן]]) לתיקיית תעודות המערכת נתיב <code>system/etc/security/cacerts/</code> ובכך לגרום שהתעודה תהיה תעודת מערכת. ניתן לבצע זאת בקלות באמצעות אפליקציית Root Certificate Manager, [https://netfree.link/upload-file/53d5ebb93687bd75d75f7c0d2ff8834c0f95b974 להורדה מכאן].
+
ניתן להעתיק את התעודה (בפורמט המותאם לאנדרואיד - [[תעודת אבטחה להורדה לפי ספק|להורדה מכאן]]) לתיקיית תעודות המערכת נתיב <code>system/etc/security/cacerts/</code> ובכך לגרום שהתעודה תהיה תעודת מערכת. ניתן לבצע זאת בקלות באמצעות אפליקציית Root Certificate Manager, [https://netfree.link/upload-file/53d5ebb93687bd75d75f7c0d2ff8834c0f95b974 להורדה מכאן]. [המידע כאן (וגם להלן) עדיין לא עדכני לגירסא החדשה של הסינון]
  
 
'''חסרון: דפדפן כרום עדכני (מעל גרסה 100) לא יעבוד.'''
 
'''חסרון: דפדפן כרום עדכני (מעל גרסה 100) לא יעבוד.'''

גרסה אחרונה מ־19:32, 10 במרץ 2026

For English click here

למעבר מתצוגת עריכה לתצוגת קריאה

עמוד ראשי > תעודת האבטחה > התקנת תעודה באנדרואיד


צפו בסרטון הדרכה מפורט

התקנת התעודה

יש מספר אפשרויות להתקין את תעודת האבטחה:

1. היכנסו בדפדפן של המכשיר (דרך נטפרי) ללינקים הבאים והורידו את תעודות האבטחה כדלהלן:

בגירסא החדשה של הסינון [2] צריך להוריד את 5 התעודות להלן:

(מקור - התקנת תעודת אבטחה אחידה גירסה 2)

לקוחות RL שעדיין לא עברו לגירסא החדשה במקום התעודות הנ"ל יש להוריד את 5 התעודות להלן:

(מקור - התקנת תעודת אבטחה אחידה)

יש לפעול על פי ההוראות בהמשך עבור כל אחת מ 5 התעדות הנ"ל!
(ללקוחות הבודדים שעדיין בגירסא הישנה הורידו את התעודה היחידה מכאן http://netfree.link/netfree-ca.crt) במקום 5 התעודות למעלה - ההמשך אותו דבר.
יצויין שרצוי בכל מקרה להתקין את התעודות של הגירסא החדשה מכיון שבקרוב כלל הלקוחות יועברו לגירסא החדשה


2. פתחו את אפליקציית ההגדרות אייקון אפליקציית הגדרות במכשיר.

3. בתפריט ההגדרות עברו ל:

מיקום ואבטחה/פרטיות > אחסון אישורים / מתקדם > הצפנה ופרטי כניסה > התקן מאחסון/התקן מכרטיס SD

באנדרואיד 11: > אבטחה > הצפנה ופרטי כניסה > התקנת אישור > אישור CA[3].

במכשירי סמסונג: זיהוי ביומטרי ואבטחה > הגדרות אבטחה אחרות > התקן מאחסון המכשיר

שימו לב! מיקום ושם ההגדרה המדויק עלול להשתנות בין מכשיר למכשיר, במידת הצורך תוכלו להיעזר בתיבת החיפוש.

4. עברו לתיקיה בה נמצאת התעודה שהורדנו בשלב 1 > הקישו על הקובץ שהורדנו (שם התעודה בברירת המחדל הוא netfree-ca.crt).

5. בחלונית שתיפתח תנו שם לאישור (כל שם אפשרי). ובחרו באפשרות: VPN ואפליקציות.

6. הקישו על "אישור".

7. אם לא מוגדר קוד גישה, קו ביטול נעילה או סיסמה במסך הנעילה במכשיר, תתבקשו להגדיר זאת כעת[4].

8. חזרו על הפעולה ובשלב 5 בחרו באפשרות: Wi-Fi.

9. ההתקנה באפשרות "אישור VPN" לא תעבוד, זו לא תקלה. יש להתקין רק כ"אישור CA" וכ"אישור WIFI".

בדיקת תקינות התעודה

לאחר ההתקנה (והפעלת הדפדפן מחדש), יש לוודא כי ההתקנה אכן הצליחה - נכנסים לקישור הזה:https://testnewcert.internal.netfree.link/user/0
אם מתקבלת שגיאת אבטחה (לדוגמא לחץ כאן), הרי שהתעודה לא הותקנה כנדרש.

מ-Android 7 ואילך

כברירת מחדל, אפליקציות לא סומכות על תעודות האבטחה שהמשתמש מוסיף אלא רק על תעודות המערכת ולכן רוב האפליקציות לא יעבדו גם לאחר התקנת התעודה כפי ההוראות דלעיל.[5]

הפתרון:

במידה וקיימות הרשאות ניהול מתקדמות (root):

ניתן להעתיק את התעודה (בפורמט המותאם לאנדרואיד - להורדה מכאן) לתיקיית תעודות המערכת נתיב system/etc/security/cacerts/ ובכך לגרום שהתעודה תהיה תעודת מערכת. ניתן לבצע זאת בקלות באמצעות אפליקציית Root Certificate Manager, להורדה מכאן. [המידע כאן (וגם להלן) עדיין לא עדכני לגירסא החדשה של הסינון]

חסרון: דפדפן כרום עדכני (מעל גרסה 100) לא יעבוד.

הוראות כלליות לביצוע root לבעלי ידע טכני מתאים מופיעות כאן - קישור חיצוני.

במידה ומותקן TWRP Recovery:

ניתן להעתיק את התעודה לתיקיית תעודות מערכת ללא ביצוע root. ניתן לקרוא הדרכה כאן.

התקנה באמצעות מודול magisk:

Magisk היא התוכנה הנפוצה כיום לביצוע Root למכשיר. כאשר משתמשים בה, ניתן להשתמש ברכיב נוסף (מודול) כדי להתקין את תעודת האבטחה. ניתן לקרוא הדרכה על התקנת המודול כאן.


מ-Android 14 ואילך

אנדרואיד הקשיחו את ההגנה מגרסה 14 ואילך, וגם למשתמשים עם גישת רוט לא ניתן לערוך ישירות את תעודות האבטחה של המערכת.[6]

הפתרון היחיד הוא לעשות רוט באמצעות מג'יסק ולהתקין את המודול הבא: https://github.com/Sivan22/ca-netfree-android14/releases/download/1.0/ca-netfree-android14.zip


במידה ולא קיימות הרשאות ניהול מתקדמות (root):

יש פתרון חלקי לכל אפליקציה בנפרד, ראו כאן.

כמו כן במסגרת וויפרי לאנדרואיד יש פתרון לחלק מהאפליקציות.

אין בשלב זה פתרון מושלם עבור אנדרואיד 7 ומעלה ללא צורך בהרשאות root או התקנת recovery מותאם אישית.

התקנת אפליקציית wifree:

ההתקנה תאפשר גישה לחנות אפליקציות מותאמות שעובדות גם כשתעודת האבטחה מותקנת רק כתעודת משתמש.


  1. כאן ניתן לקרוא פירוט טכני
  2. לבדיקה אם אתם בגירסא החדשה כנסו לכתובת: https://api.internal.netfree.link/isnew אם מופיע 1 — אתם מחוברים לגרסה החדשה. אם מופיע error — אתם מחוברים לגרסה הישנה.
  3. https://httptoolkit.tech/blog/android-11-trust-ca-certificates/
  4. ישנם מכשירים כגון אלו הקיימים ברכבים בהם לא ניתן להגיע למחיקת הסיסמא מתפריט ההגדרות הרגיל. כדי לפתור בעיה זו, ניתן להשתמש באפליקציה יעודית כדי להגיע למחיקת הסיסמה, ניתן להוריד אותה מכאן.
  5. https://httptoolkit.tech/docs/guides/android/
  6. https://httptoolkit.com/blog/android-14-breaks-system-certificate-installation/