Qu'est-ce que l'épinglage de certificat sur mobile ?
Qu'est-ce que l'épinglage de certificat sur mobile ?

Vidéo: Qu'est-ce que l'épinglage de certificat sur mobile ?

Vidéo: Qu'est-ce que l'épinglage de certificat sur mobile ?
Vidéo: TLS/SSL Certificate Pinning Explained 2024, Peut
Anonim

Certificat épinglage est un mécanisme de sécurité dans lequel un développeur d'applications spécifie certains certificats utilisé pour vérifier l'identité des ordinateurs sur le(s) réseau(x). Les appareils Android et iOS sont livrés avec une liste par défaut de racine de confiance certificat autorités (CA) pré-installé par le fabricant.

D'ailleurs, que signifie épingler un certificat ?

Épinglage du certificat est le processus d'association d'un hôte avec son X attendu. 509 certificat ou clé publique. Le premier - l'ajout au moment du développement - est préféré car le préchargement du certificat ou la clé publique hors bande signifie généralement que l'attaquant ne peut pas altérer le épingler.

Sachez également qu'est-ce que l'épinglage de certificat et de clé publique dans une application mobile ? Épinglage du certificat code en dur ou stocke les informations pour le numérique certificats / clés publiques dans un application mobile . Depuis le prédéfini certificats sont utilisés pour une communication sécurisée, tous les autres échoueront, même si l'utilisateur a fait confiance à d'autres certificats.

Par conséquent, qu'est-ce que l'épinglage de certificat dans Android ?

Épinglage de certificat :- Dans épinglage de certificat , le développeur code en dur un bytecode de Certificat SSL dans le code de l'application. Lorsque l'application communique avec le serveur, elle vérifie si le même bytecode est présent dans un certificat ou pas. S'il est présent, l'application envoie une requête au serveur.

Comment vérifier l'épinglage de mon certificat ?

Vous pouvez Chèque ce qu'il y a sur votre propre appareil en allant dans Paramètres > Sécurité > Identifiants de confiance. On suppose qu'aucune de ces autorités de certification racine ou les milliers d'autorités de certification intermédiaires certificats la confiance va mal émettre la feuille certificats pour les noms de domaine, ils ne devraient pas.

Conseillé: