非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Certificate Pinning in a Mobile Application

摘要

移动应用渗透测试中频繁发现中间人(MITM)漏洞。证书固定(certificate pinning)通过在应用内硬编码/存储可信证书或公钥,只信任预置证书对应的服务器,其余一律拒绝——浏览器因面向通用通信而无法采用此机制。文章还回顾了 SSL 连接的标准校验流程。
发布时间
收录时间

原文 ↗