【发布时间】:2012-09-23 05:20:19
【问题描述】:
我有一个移动应用程序,它通过https://myserver.com/mywebservice 访问网络服务。
如果我创建了一个自签名证书并将其放在我的服务器上,当移动应用程序访问 Web 服务时,它会看到该证书,但它无法识别它,因为它是自签名的。但在这种情况下,如果我遇到了“中间人”攻击,攻击者可以创建自己的证书,因此应用程序看到证书后又无法识别它。
问题:当您使用来自 goDaddy 的证书时,iOS 或 Android 是否经过编程以信任 goDaddy 证书才能正常工作,因此攻击者使用的假证书被视为无效?那么,如果我让应用信任我的证书,我可以以同样的方式使用我的自签名证书吗?
另外,我如何知道 iOS 或 Android 信任哪些证书?
【问题讨论】:
标签: android ios ssl ssl-certificate