Безопасно ли на андройд клиенте использовать самоподписанный сертификат ssl? Если просто вшить сертификат сервера в клиент, и при установке соединения проверять совпадает ли тот сертификат который мне прислали с тем что вшито в клиенте. Это будет безопасная замена проверки сертификата у ЦС?

21 Авг 2019 в 07:12
195 +1
0
Ответы
1

Использование самоподписанного сертификата SSL на Android клиенте не рекомендуется, так как это может представлять угрозу безопасности.

При использовании самоподписанного сертификата, клиент не сможет проверить действительность сертификата передачи данных между сервером и клиентом. Это может открыть возможность для атаки "Man-in-the-Middle", когда злоумышленник перехватывает и изменяет передаваемые данные.

Вместо самоподписанного сертификата SSL рекомендуется использовать сертификат, полученный от доверенного Центра сертификации (ЦС), что обеспечит безопасность передачи данных между сервером и клиентом.

20 Апр в 13:05
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 493 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир