【发布时间】:2017-06-27 07:54:12
【问题描述】:
我想向网络服务器发送请求。它应该可以防止中间人攻击。因此,我在网络服务器 (https) 上创建了 SSL 证书。作为回应,我会得到一个随机字符串。这很好用。
但是我如何确保响应以防止其受到 MITM 攻击?应该如何将响应从网络服务器发送到 Android,我必须在 Android 上配置什么?我是否必须购买另一个受信任的证书?
【问题讨论】:
-
SSL/TLS 建立了一个传输通道,可以防止中间人攻击双向。这意味着请求和响应受到保护。无需特殊配置或额外证书,因为 SSL/TLS 始终在两个方向(即请求和响应)提供保护。
标签: android security ssl https bidirectional