证书和公钥固定
证书和公钥固定是实现证书和公钥固定的技术指南,如弗吉尼亚章节的介绍在移动空间中保护无线信道所述。本指南的重点是提供清晰,简单,可操作的指导,以便在恶劣的环境中保护渠道,在这种环境中,参与者可能是恶意的,信任会议是一种责任。
Pinning Cheat Sheet提供备忘单。
[ 隐藏 ]
1简介
2问题是什么?
2.1患者0
2.2治愈
3什么是钉扎?
3.1你什么时候钉?
3.2你什么时候...
苹果在IOS移除CNNIC根? OSX证书信任列表
在CNNIC被发现签发了一个允许签发假的Google域名证书的中级CA后,Google和Mozilla先后宣布不再信任CNNIC的根证书。为了减少对用户的影响,Google和Mozilla仍然信任现有的CNNIC证书,但不再接受其新签发的证书。CNNIC的主管单位是中国互联网最高监管机构网信办。苹果本周三向 iOS和OSX释出了一个重大安全更新,但CNNIC的根证书仍然在苹果的信任列表中。对于苹果的设备,用户无法像Linux和Windows那样手动...