Hvad er certifikatfastgørelse mobil?
Hvad er certifikatfastgørelse mobil?

Video: Hvad er certifikatfastgørelse mobil?

Video: Hvad er certifikatfastgørelse mobil?
Video: Panserglas - montering på 1 min 2024, Kan
Anonim

Cert pinning er en sikkerhedsmekanisme, hvor en app-udvikler angiver visse betroede certifikater bruges til at bekræfte identiteten af computere på netværket/netværkene. Android- og iOS-enheder leveres med en standardliste over betroet rod certifikat myndigheder (CA) forudinstalleret af producenten.

Desuden, hvad betyder det at fastgøre et certifikat?

Fastgørelse af certifikat er processen med at knytte en vært til deres forventede X. 509 certifikat eller offentlig nøgle. Førstnævnte – tilføjelse på udviklingstidspunktet – foretrækkes, siden forudindlæsning af certifikat eller offentlig nøgle ude af båndet betyder normalt, at angriberen ikke kan plette pin.

Ved også, hvad er certifikat og offentlig nøgle fastgørelse i mobilapplikationer? Fastgørelse af certifikat er hardkodning eller lagring af informationen til digital certifikater / offentlige nøgler i en mobilapplikation . Siden den foruddefinerede certifikater bruges til sikker kommunikation, vil alle andre mislykkes, selvom brugeren stolede på andre certifikater.

Derfor, hvad er certifikatfastgørelse i Android?

Pinning af certifikat :- Ind certifikat fastgørelse , udvikleren hardcodes nogle bytecode af SSL certifikat ind i applikationskoden. Når applikationen kommunikerer med serveren, kontrollerer den, om den samme bytekode er til stede i en certifikat eller ikke. Hvis den er til stede, sender applikationen en anmodning til serveren.

Hvordan kontrollerer jeg min certifikatfastgørelse?

Du kan kontrollere hvad der er på din egen enhed ved at gå til Indstillinger > Sikkerhed > Pålidelige legitimationsoplysninger. Der er en antagelse om, at ingen af disse rod-CA'er eller 1000-vis af mellemliggende CA'er, disse rod certifikater tillid vil fejludstede blad certifikater for domænenavne bør de ikke.

Anbefalede: