From ce0ca18d981079d39444af1720d62f3687ecc8cf Mon Sep 17 00:00:00 2001 From: Enginex0 Date: Tue, 3 Feb 2026 05:24:42 +0100 Subject: [PATCH] Preserve generated keys across keybox rotation Only invalidate patched cert chains when keybox changes. Generated key material is independent and survives rotation. --- .../org/matrix/TEESimulator/config/ConfigurationManager.kt | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/app/src/main/java/org/matrix/TEESimulator/config/ConfigurationManager.kt b/app/src/main/java/org/matrix/TEESimulator/config/ConfigurationManager.kt index dacda94..db68359 100644 --- a/app/src/main/java/org/matrix/TEESimulator/config/ConfigurationManager.kt +++ b/app/src/main/java/org/matrix/TEESimulator/config/ConfigurationManager.kt @@ -318,10 +318,10 @@ object ConfigurationManager { ) KeyBoxManager.invalidateCache(path) if (Build.VERSION.SDK_INT > Build.VERSION_CODES.R) { - // Clear cached keys possibly containing old certificates + // Patched chains are stale; generated keys survive rotation org.matrix.TEESimulator.interception.keystore.shim .KeyMintSecurityLevelInterceptor - .clearAllGeneratedKeys("updating $file") + .invalidatePatchedChains("keybox change: $path") } } }