日韩av无码久久精品免费,欧美另类videossexo高潮,日韩av电影+中文字幕,欧洲熟妇色xxxxx欧美,人妻激情另类乱人伦人妻

            APP預(yù)埋提示最新網(wǎng)站內(nèi)容

            文章來源:天威誠信 發(fā)布日期:2023-04-04 10:29 瀏覽量:48411.5萬

              在Android/IOSAPP和客戶端開發(fā)的過程中會有一小部分開發(fā)者參考互聯(lián)網(wǎng)中的開發(fā)文檔將證書文件等信息預(yù)埋到程序中。其中不乏“預(yù)埋證書公鑰”“預(yù)埋中級證書”“預(yù)埋根證書”等錯誤的證書應(yīng)用方式。當服務(wù)器端更新證書時,可能會導(dǎo)致客戶端無法連接后臺服務(wù)器,業(yè)務(wù)中斷。


              在此,天威誠信技術(shù)支持團隊提醒您,如果您發(fā)現(xiàn)您的Android/IOSAPP和客戶端業(yè)務(wù)存在證書預(yù)埋的處理,請及時移除預(yù)埋的操作,并安排好Android/IOSAPP和客戶端更新計劃,以免對您的業(yè)務(wù)造成影響。


              如您不太確定您目前的Android/IOSAPP和客戶端項目中是否有使用預(yù)埋證書相關(guān)的安全解決方案,請盡快通知您的研發(fā)人員并和我們技術(shù)人員聯(lián)系。以免在證書頒發(fā)機構(gòu)在做CA體系更新,您原有證書在到期后做續(xù)費更新時,CA證書鏈發(fā)生改變,進而影響您的業(yè)務(wù)正常運行,甚至Android/IOSAPP和客戶端無法連接后臺服務(wù)器的重大影響。


              證書預(yù)埋檢查影響


              1.服務(wù)器證書(公鑰)存在有效期限制,目前最高3年有效期,未來CA/B組織會逐漸縮短證書最長生命周期。如果將服務(wù)器證書進行Android/IOSAPP和客戶端預(yù)埋證書檢查,當服務(wù)器證書因為生命周期終止導(dǎo)致證書更新時,經(jīng)過預(yù)埋的Android/IOS APP和客戶端會出現(xiàn)無法正常通信等情況。


              2.根證書和中級證書也會存在失效、策略變更或者過期,如果將根證書或者中級證書進行Android/IOSAPP和客戶端預(yù)埋,一旦根證書和中級證書發(fā)生了更新,經(jīng)過預(yù)埋的Android/IOSAPP和客戶端會出現(xiàn)無法正常通信等情況。


              雖然在大多數(shù)情況下,檢查機制能夠防御中間人攻擊。因為當黑客竊聽通信時,他提供的攔截證書多為自簽名證書,TrustManager不能識別這個證書,于是拒絕HTTPS連接。但是,一旦預(yù)埋的這張證書由于證書生命周期的終止,觸發(fā)服務(wù)器端進行證書更新替換機制時,APP/客戶端應(yīng)用端將無法驗證請求證書的有效性,從而導(dǎo)致業(yè)務(wù)中斷。


              如果您有任何相關(guān)疑問,可以通過以下方式聯(lián)系我們技術(shù)團隊——郵箱:support itrus.com.cn技術(shù)熱線:4006-365-010


              相關(guān)知識


              TLS/SSL證書鏈


              保證通信安全至少要使用HTTPS協(xié)議,也就是說使用安全傳輸層協(xié)議(TLS)或是它的前身安全套接層協(xié)議(SSL)加密的通信。


              SSL證書鏈結(jié)構(gòu)關(guān)系


              公網(wǎng)可信SSL證書(至少)包括三個證書:


              根證書:這是由證書認證機構(gòu)(CA)頒發(fā)的,也就是一個可以確保整個通信時安全的值得信任的組織。


              中級證書:一個根證書下有多個中級證書。它們建立服務(wù)器證書和根證書的信任橋梁,是連接服務(wù)器證書和根證書的證書鏈,由根證書簽名的證書。


              服務(wù)器證書:服務(wù)器證書是綁定最終請求域名的證書,為最終的加解密證書文件。


            服務(wù)熱線:400-666-3999

            完善信息立即免費體驗