证书固定:增强客户端安全性
hackerone.com | 博客 | #appsec | #mobile-security | #tls | #pki | #mitm | #certificate-pinning | #client-security | #certificate-authority
摘要
本文介绍客户端证书固定技术:基础做法是将主机名与服务端公钥绑定,进阶做法固定证书链中的根或中间证书以降低更新成本,可有效防御中间人攻击和 CA 被入侵的场景,但需权衡证书轮换带来的运维负担。
- 发布时间
- 收录时间
Skip to content