HTTPS самозаверяющий сертификат - PullRequest
0 голосов
/ 17 ноября 2011

У меня есть сервер с https с самозаверяющим сертификатом и клиентское приложение на Android. На клиенте я просто отключаю проверку сертификата с помощью urlConnection.setHostnameVerifier(new AllowAllHostnameVerifier()); В этом случае соединение будет безопасным или это просто отключит https и установит соединение через http?

1 Ответ

0 голосов
/ 17 ноября 2011

Пока открытый URL начинается с https://, соединение будет защищенным.Однако вы будете уязвимы для атак "человек посередине" , поскольку кто-то может просто использовать любой самозаверяющий сертификат для олицетворения вашего сервера.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...