mercurylanded
V2EX  ›  问与答

做 app 的通信加密需要 ssl 吗? StartSSL 这种证书能够保证与服务器的通信不会被 wireshark 解析防止中间人攻击吗?

  •  
  •   mercurylanded · Apr 1, 2015 · 3420 views
    This topic created in 4059 days ago, the information mentioned may be changed or developed.
    5 replies    2015-04-01 19:07:56 +08:00
    NewYear
        1
    NewYear  
       Apr 1, 2015   ❤️ 1
    需不需要自己决定,但是为了防止劫持产生的问题……

    能保证,当然你最好是确认一下证书是你的这个证书……而不是其他的……
    laoyur
        2
    laoyur  
       Apr 1, 2015
    virusdefender
        3
    virusdefender  
       Apr 1, 2015
    如果手机上被安装了根证书的话,就可以被抓包了
    zwzmzd
        4
    zwzmzd  
       Apr 1, 2015
    推荐看下这篇文章,觉得啰嗦可以跳到最后

    http://alvinhu.com/blog/2013/06/26/secure-ios-apps-on-ssl-pinning/
    phoeagon
        5
    phoeagon  
       Apr 1, 2015
    @virusdefender 自定义证书验证函数,写死自己证书的fingerprint
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2910 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 15:22 · PVG 23:22 · LAX 08:22 · JFK 11:22
    ♥ Do have faith in what you're doing.