004_爲什麼不推薦APP使用SSL-PINNING

背景 之前工作的經歷,前面技術團隊的APP使用了SSL-PINNING,服務器SSL證書到期前,測試環境更換證書,在更換配置OK後,發現APP停止服務了。所有的請求全部都失敗。 後來查到是APP使用了SSL-PINNING。 也就是SSL-PINNING證書到期後會導致APP拒絕服務。   改進 1. 其實,我們除了內置服務器自己的證書,也可以內置廠商中間證書。比如 像這份GeoTrust RSA
相關文章
相關標籤/搜索