Чего чего, а хранилища пользовательских сертификатов я не встречал.
Из явы весь SSL и прочие криптофункции используются через библиотеку http://www.bouncycastle.org/
А она написана в лучших традициях корпоротивной явы (т.е. левой задней пяткой). Список доверенных сертификатов ей скармливается на этапе компиляции.
Сопутствующий баг: http://code.google.com/p/android/is
В клиенте k9-mail в начале года начали работать над поддержкой пользовательских сертификатов: http://groups.google.com/group/k-9-m
|