【发布时间】:2018-06-07 15:03:46
【问题描述】:
https://cordova.apache.org/docs/en/8.x/guide/appdev/security/index.html 提到
原因是接受自签名证书会绕过 证书链验证,允许任何服务器证书 被设备视为有效。
- 这是否意味着只要 iOS 设备信任任何自签名证书,任何 SSL 流量(来自任何应用程序)都是不安全的?
- 如果是,Apple 推荐的处理方法是什么(我 相信我不能阻止用户信任自签名 任何原因的证书)。我可以以某种方式检查是否有这样的 证书是可信的(在本例中我使用 Cordova)。
- 或者这是否意味着仅适用于应用自签名证书而不执行 SSL 验证的连接?
【问题讨论】:
标签: ios cordova self-signed