Привет всем, у меня есть некоторые сомнения.
Когда приложение для iOS, которое использует внутренний SDK, отправляет запрос на сервер https, проверяет ли система загрузки URL подтверждение рукопожатия, сравнивая сертификаты, хранящиеся вПриложение для iOS Keychain
или в системной цепочке для ключей?
В настоящее время я пишу частный SDK, и мне нужно, чтобы приложение iOS использовало этот SDK для проверки / его системных / внутренних сертификатов при отправке запросак серверу https.Если я не пишу какой-либо код в методе делегата NSURLSession
didReceiveChallenge:
, проверяет ли система загрузки URL по умолчанию проверку внутренних сертификатов System / App с помощью цепочки сертификатов сервера или я должен получить список сертификатов (системы или приложения для iOS) и сделать сравнение по одному?из этого старого вопроса question1 кажется, что невозможно получить сертификаты из Системы, если у нас нет взломанного устройства, это правда или, возможно, есть решение? (если это правильное сравнение ссделать)