Большинство приложений для смартфонов взаимодействует с веб-серверами в интернете. В этом контексте мы сосредоточимся на двух методах коммуникации: HTTP и HTTPS. С точки зрения безопасности, HTTPS является более предпочтительным методом. Недавно основные веб-сервисы, такие как Google или Facebook, начали использовать HTTPS в качестве настройки по умолчанию.
С 2012 года было выявлено множество недостатков в реализации HTTPS-коммуникации в приложениях Android. Эти недостатки могут быть использованы для доступа к тестовым веб-серверам, управляемым сертификатами серверов, которые не были выданы доверенными сторонними центрами сертификации, а были выпущены частными (так называемыми частными сертификатами).
В этом разделе мы объясним методы коммуникации HTTP и HTTPS и представим способы безопасного доступа к веб-серверам, работающим на основе частных сертификатов, используя HTTPS.
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )