gpt4 book ai didi

security - 带有证书固定的移动应用程序 - DMZ 框上的 SSL 证书与受信任的 CA 对比我自己的 CA

转载 作者:太空宇宙 更新时间:2023-11-03 14:48:10 27 4
gpt4 key购买 nike

我正在开发一个带有证书固定的移动应用程序。我将在 DMZ 中有一个盒子来代理我的请求。该服务器是否应该拥有来自可信 CA 的证书,还是我可以使用我自己的 CA 生成的证书?

从移动客户端使用受信任的 CA 有什么好处?

另外,之后我会访问几个不同的服务器,它们将使用我自己的 CA 生成的证书。我也应该把它们钉住吗?我假设是的,即使在网络中固定两者也是最好的。但有必要吗?

谢谢!

最佳答案

如果您使用自己提供的 CA 来自行管理吊销过程,这很困难。

关于security - 带有证书固定的移动应用程序 - DMZ 框上的 SSL 证书与受信任的 CA 对比我自己的 CA,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36900259/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com