簡體   English   中英

使用地圖,播放服務,分析等功能的Android應用中的SSL證書固定

[英]SSL Certificate pinning in Android app that uses maps, play services, analytics etc

github問題跟蹤器上的相應問題

我一直在閱讀有關使用Charles,Fiddler,mitm等工具防止人對我的應用程序進行中間攻擊的文章。我喜歡固定服務器的SSL證書的想法,因為這意味着所有其他證書都會拋出錯誤,是我想要的

但是,該應用使用的庫必須為Google Maps,播放服務,分析工具等,這些庫必須使用自己的SSL證書。 這是否意味着我也需要手動固定所有這些庫的證書? 處理這種情況的常用方法是什么?

不,您不需要固定第三方庫的證書,因為它們不使用配置了CertificatePinnerOkHttpClient實例。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM