Закрепление сертификатов в браузере Android / iOS - PullRequest
0 голосов
/ 26 сентября 2019

Моя компания следит за закреплением сертификатов для мобильных устройств.Мы начинаем добавлять логин через браузер в наших мобильных приложениях (аналог Google, Facebook и других корпоративных компаний).Я говорил с веб-командой, реализующей эту функцию, и они никогда не слышали о закреплении сертификатов, что является обычной практикой для мобильных устройств.

Мне любопытно, будет ли chrome / safari автоматически выводить сертификат или это что-тоВы должны сделать это вручную в браузере.

1 Ответ

1 голос
/ 27 сентября 2019

Мне любопытно, если Chrome / Safari автоматически сертифицирует пин-код, или это то, что вам нужно сделать вручную в браузере.

Chrome поддерживал HPKP но он был удален в выпуске Chrome 72 для настольных и Android-версий.

Вы можете увидеть полный список браузеров, поддерживающих его здесь , который теперь выглядит следующим образомэто:

enter image description here

Но по иронии судьбы этот сайт говорит, что удален для рабочего стола, но не для Android, и кажется, что никогда не поддерживался в iOS Safari.

и они никогда не слышали о закреплении сертификатов, что является обычной практикой для мобильных устройств.

Я хотел бы предупредить вас о том, что закрепление сертификатов можетбыть обойденным, поэтому вы не можете использовать его в качестве единственной меры безопасности.Вы можете прочитать больше в статье, которую я написал, Обход закрепления сертификата , чтобы увидеть, как закрепление сертификата можно обойти в мобильном приложении.

В этой статье вы узнаете, как переупаковыватьмобильное приложение, чтобы заставить его доверять пользовательским сертификатам ssl.Это позволит нам обойти закрепление сертификата.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...