004_为什么不推荐APP使用SSL-PINNING

背景 之前工作的经历,前面技术团队的APP使用了SSL-PINNING,服务器SSL证书到期前,测试环境更换证书,在更换配置OK后,发现APP停止服务了。所有的请求全部都失败。 后来查到是APP使用了SSL-PINNING。 也就是SSL-PINNING证书到期后会导致APP拒绝服务。   改进 1. 其实,我们除了内置服务器自己的证书,也可以内置厂商中间证书。比如 像这份GeoTrust RSA
相关文章
相关标签/搜索