Skip to content

Résolution des erreurs de confiance de certificat SDK

Si l’initialisation du SDK échoue avec des erreurs de confiance de certificat SSL ou TLS, cela signifie généralement que l’appareil, le simulateur, le navigateur ou le serveur ne parvient pas à valider la chaîne de certificats pour l’endpoint Braze.

Par exemple, sur Android ou d’autres environnements basés sur la JVM, vous pouvez voir :

1
javax.net.ssl.SSLHandshakeException: java.security.cert.CertPathValidatorException: Trust anchor for certification path not found

Il s’agit généralement d’un problème de configuration réseau ou de confiance de certificat dans votre environnement, et non d’un bug d’intégration SDK.

Causes courantes

  • Un proxy d’entreprise, un pare-feu ou un outil d’inspection du trafic intercepte le trafic HTTPS avec un certificat que votre environnement d’exécution ne reconnaît pas comme fiable.
  • Un certificat racine ou intermédiaire requis est absent du magasin de confiance de l’appareil, du simulateur, du navigateur ou du serveur.
  • Les paramètres de sécurité locaux bloquent les connexions HTTPS sortantes vers les endpoints Braze.
  • Les paramètres de certificat ou de sécurité de transport au niveau de l’application bloquent la connexion.

Étapes de résolution des problèmes

  1. Confirmez votre endpoint SDK et l’accès réseau.
    • Vérifiez que vous utilisez le bon endpoint SDK pour votre espace de travail.
    • Vérifiez que votre environnement peut atteindre cet endpoint via HTTPS.
  2. Comparez le comportement sur différents réseaux.
    • Testez sur un réseau différent (par exemple, les données mobiles au lieu du Wi-Fi d’entreprise).
    • Si le problème ne se produit que sur un seul réseau, la cause est probablement liée à la configuration du proxy ou du pare-feu.
  3. Validez votre configuration de confiance.
    • Confirmez que les certificats racine et intermédiaires requis sont installés et approuvés dans l’environnement d’exécution où le SDK fonctionne.
    • Si votre environnement utilise des autorités de certification personnalisées, confirmez que ces certificats sont correctement distribués.
  4. Vérifiez les paramètres de sécurité de la plateforme.
    • Si votre application ou votre environnement dispose de règles explicites de transport ou de certificat, confirmez que ces paramètres autorisent les requêtes HTTPS vers les endpoints Braze.
  5. Collaborez avec votre équipe réseau ou sécurité.
    • Partagez l’erreur complète et l’horodatage afin qu’ils puissent vérifier les chaînes de certificats, les paramètres d’inspection TLS et les règles de liste d’autorisation.
New Stuff!