簡體   English   中英

REST Web服務的SSL證書(由Android使用)?

[英]SSL certificate for REST web services (used by Android)?

我有一個網站,其中包含一些Android應用程序使用的RESTful Web服務。 我想讓所有請求都通過HTTPS 因此,我需要為我的網站提供SSL證書。

問:我是否需要購買SSL證書?在這種情況下我是否可以使用自簽名證書? (我不想在我不需要的東西上浪費錢。)

我可以想到這些方法:

  1. 購買帶有擴展驗證的SSL證書(綠色地址欄)。 可能沒必要。
  2. 購買SSL證書而不進行擴展驗證。 這應該足夠了,不是嗎?
  3. 自簽SSL證書。 不確定這意味着什么?

如果您最關心的是不花錢http://www.startssl.com/提供一年免費的基本SSL證書,這可能值得研究。 我不知道默認情況下Android中哪些CA是受信任的,因此從應用程序的角度來看,它可能與自簽名證書有效。

使用自簽名證書需要找到一種方法來確保Android應用程序期望自簽名證書並且不僅信任您的初始證書,還要信任將來的任何替換證書。 雖然我對Android開發或相關應用程序知之甚少,但我懷疑這比它的價值更麻煩,所以我可能高估了所涉及的難度。

EV證書確實為客戶提供了更強的保證,即服務實際上是您的服務並由您擁有,但它確實會產生額外費用。 選擇EV與DV證書變得更像是風險/獎勵判斷。 傳聞說,我通常只會在金融網站上看到EV證書,而其他人通常會在安全性方面找到高標准。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM