Android 如何获得当前正在运行APP 的SSL证书/公钥 2C

我们假设此APP已经配置了SSL/TLS 单向认证,大部分APP采用pinning的方式将server证书编码到本地,也有一部分APP设置为trust all。

2个回答

要么就是信任的系统的证书,要么就是保存在app里面自己的证书,这个沙盒,你没法访问到

oyljerry
oyljerry APP是保存的根证书,通过他来验证。你更新子证书不会影响。
大约 3 年之前 回复
oyljerry
oyljerry 信任的是根证书,这个几十年都不会变化,你更新的是子证书。
大约 3 年之前 回复
u010697269
刘长安vivi 那对于APP而言,在用户不升级的情况下,证书的替换岂不是非常麻烦?另外请问,如果是web的方式,是能通过控件或者函数获取到服务器的证书信息的吧?再次感谢~
大约 3 年之前 回复

那对于APP而言,在用户不升级的情况下,证书的替换岂不是非常麻烦?
另外请问,如果是web的方式,是能通过控件或者函数获取到服务器的证书信息的吧?再次感谢~

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
立即提问
相关内容推荐