【发布时间】:2019-10-03 04:40:33
【问题描述】:
如果我错了,请纠正我,移动设备上的 SSL 证书固定仅意味着后端(甲方)有一个证书,并且该证书包含在我们的移动应用程序(乙方)中,并且每当我们想要触发网络请求时,请求和响应将由双方在约定的证书上进行加密和解密。
现在有趣的是,后端(乙方)正在让另一个供应商(丙方)为他们管理证书,而丙方有权按照他们的意愿管理证书。换句话说,它就像一个动态 SSL 证书而不是静态证书。在这种情况下,我的移动应用程序实际上不可能在我的移动应用程序和后端(甲方)之间实现证书固定,对吧?
【问题讨论】:
标签: android ios react-native ssl ssl-certificate