IBM MobileFirst 7.1ハイブリッドモバイルアプリケーションを開発し、証明書のピン割り当て機能を使用する予定です。IBM MobileFirst証明書のベストプラクティスの策定
私たちは、IBM MobileFirstのウェブサイト上のピン留めSSL証明書に関するIBMのWebサイトで情報を見つけることができます:Here is a post in the IBM Knowledge CenterとHere is a tutorialとits sample project/code
これらのすべてのリソースは素晴らしいですが、私はいくつかの質問を持っている:
- があります私のアプリケーションがハイブリッドアプリケーションである場合、AndroidとiOSのネイティブ証明書ピンイング実装を使用する利点はありますか?
- ハイブリッド環境コードを使用すると、SSL証明書がwlappに組み込まれ、直接更新を使用して更新できますか?
- WindowsPhone 8(ハイブリッドアプリfor Silverlight環境)で、証明書のピン割り当てのハイブリッド実装が機能しますか?
- チュートリアルビデオでは、SSLピン設定がオンになっていて、サーバー(Googleなど)以外のURLを呼び出しても失敗することがわかりました。証明書のピン設定を有効にすると、Googleマップの読み込みに失敗しますか?
- SSL証明書が失効するとどうなりますか?
- SSL証明書の期限が切れた場合はどうなりますか?
- サーバのSSL証明書を更新する際に、証明書のピン割り当てを有効にしてアプリケーションをアップするための最良のSSL更新戦略は何ですか?
私のアプリケーションは、ハイブリッドアプリケーションでAndroidとiOS向けのネイティブ証明書のピニング実装を使用するすべての利点があります
こんにちはIdan、複数の信頼できる証明書を固定するのはどうですか?証明書ディレクトリに多くの公開鍵を置くことができることがわかります。 –
APIは一度に1つの証明書しか使用できません。 –
質問2と7の回答が更新されました。 –