Ano ang certificate pinning mobile?
Ano ang certificate pinning mobile?

Video: Ano ang certificate pinning mobile?

Video: Ano ang certificate pinning mobile?
Video: How to remove Trusted CA Certificate | Android Phone |1000% working 2024, Nobyembre
Anonim

Sert pinning ay isang mekanismo ng seguridad kung saan tinukoy ng developer ng app ang ilang pinagkakatiwalaan mga sertipiko ginagamit upang i-verify ang pagkakakilanlan ng mga computer sa (mga) network. Ang mga Android at iOS device ay ipinapadala na may default na listahan ng pinagkakatiwalaang ugat sertipiko awtoridad (CA) na paunang na-install ng tagagawa.

Bukod pa rito, ano ang ibig sabihin ng pag-pin sa isang sertipiko?

Pag-pin ng sertipiko ay ang proseso ng pag-uugnay ng isang host sa kanilang inaasahang X. 509 sertipiko o pampublikong susi. Ang dating - pagdaragdag sa oras ng pag-unlad - ay ginustong mula noong preloading ang sertipiko o ang pampublikong susi sa labas ng banda ay karaniwang nangangahulugan na hindi mabahiran ng umaatake ang pin.

Alamin din, ano ang certificate at public key pinning sa mobile application? Pag-pin ng sertipiko ay hardcoding o pag-iimbak ng impormasyon para sa digital mga sertipiko / mga pampublikong susi sa isang mobile application . Dahil ang paunang natukoy mga sertipiko ay ginagamit para sa ligtas na komunikasyon, lahat ng iba ay mabibigo, kahit na ang gumagamit ay nagtiwala sa iba mga sertipiko.

Alinsunod dito, ano ang pag-pin ng certificate sa Android?

Pag-pin ng Certificate :- Sa pag-pin ng sertipiko , nag-hardcode ang developer ng ilang bytecode ng SSL certificate sa application code. Kapag nakipag-ugnayan ang application sa server, sinusuri nito kung ang parehong bytecode ay naroroon sa a sertipiko o hindi. Kung ito ay naroroon, ang application ay nagpapadala ng isang kahilingan sa server.

Paano ko masusuri ang pagpi-pin ng aking certificate?

Kaya mo suriin kung ano ang nasa iyong sariling device sa pamamagitan ng pagpunta sa Mga Setting > Seguridad > Mga Pinagkakatiwalaang Kredensyal. May pagpapalagay na wala sa mga root CA na ito o sa 1000's ng intermediate CA na mga root na ito. mga sertipiko trust will mis-issue leaf mga sertipiko para sa mga domain name ay hindi dapat.

Inirerekumendang: