Возможен ли динамический SSL Cert Pinning? - PullRequest
1 голос
/ 16 мая 2019

Поправьте меня, если я не прав, закрепление SSL-сертификата на мобильном устройстве просто означает, что бэкэнд (Сторона A) имеет сертификат, и этот сертификат мы включаем в наши мобильные приложения (Сторона B) и всякий раз, когда мы хотим запустить сетевой запросзапрос и ответ будут зашифрованы и расшифрованы обеими сторонами по согласованному сертификату.

Теперь забавно то, что у бэкэнда (Сторона B) есть другой поставщик (Сторона C), управляющий сертификатами для них, иСторона C имеет право управлять сертификатами по своему усмотрению.Другими словами, это как динамический сертификат SSL вместо статических сертификатов.В этом сценарии для моих мобильных приложений не представляется возможным реализовать закрепление сертификатов между моими мобильными приложениями и серверной частью (Сторона A), верно?

1 Ответ

1 голос
/ 16 мая 2019

Да, вы не можете справиться с указанным сценарием. Вам придется обновлять Сторону B каждый раз, когда Сторона C решает изменить сертификат Стороны A.

связанный с этим вопрос: Динамическое закрепление сертификата

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...