簡體   English   中英

當ssl證書過期並且您的應用使用ssl固定時,您會怎么做?

[英]what do you do when an ssl certificate expires and your app uses ssl pinning?

我試圖決定在我的iOS游戲中使用服務器傳送內容進行ssl固定是否是個好主意。 這似乎很重要,但真正困擾我的一件事就是想到證書到期的那一天。 由於證書必須包含在應用程序包中,這意味着將有一個用戶將被迫升級的點。 取決於Apple當時正在做什么,可能意味着由於設備/操作系統限制而無法升級。 所以,我真的很擔心這個。

有沒有人有過使用ssl固定和過期證書的經驗,這對你的用戶來說是一個無縫,無需停機的東西?

您可以通過購買證書或生成自簽名證書(有其缺陷)來獲得更長期限的證書。

您也可以針對公鑰而不是整個證書。

如果它無法保持向后兼容性並且舊設備無法升級,那就太難了。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM