我正在关注这篇文章:Android Security: SSL Pinning以使用OkHttp在 Android 中实现证书固定。
由于我们的应用程序客户不会定期更新他们的应用程序,因此我不想冒险使用我们的服务器认证(叶认证),该认证将在大约一个月后到期。
** 警告:证书固定是危险的!**
限制您的服务器团队更新其 TLS 证书的能力。通过固定证书,您承担了额外的操作复杂性并限制了您在证书颁发机构之间迁移的能力。未经服务器的 TLS 管理员许可,请勿使用证书固定!固定证书
在上面的文章中,作者确实使用了两种方法。在第一个中他使用了叶子和中级证书,但在第二个中他只使用了叶子证书。
是否可以使用叶子和中间体,当叶子更新时,我的应用程序仍然可以工作?
只使用中间钉扎可以吗?