【发布时间】:2011-07-30 17:46:13
【问题描述】:
我正在制作一个服务器客户端以使用 ssl 进行注册和登录过程。
(如果重要的话,这适用于 iphone)
我刚开始研究什么是 ssl 以及如何使用它,并且
看到过程中有一个可以购买或自签名的证书。
如果我在网络服务器中使用自签名证书,网络浏览器会提醒我知道证书是自签名的。
但是,如果我在带有 tcp(不是 http)的常规应用程序中使用自签名证书,特别是 iphone,会发生什么情况。
我只想注册/登录 信息(他们的密码)是安全的,
并希望使用自签名 证书就可以了 目的。但我也需要制作 确保这不会导致“不信任 证书 - 警报”类型的 在应用程序中使用时中断 除了网络浏览器。
- 编辑
我了解“不信任证书警报”是说客户端不应信任此服务器。
但在我的情况下,客户端不需要对服务器进行身份验证。
服务器只需要以安全的方式获取客户端的密码。
谢谢
【问题讨论】:
-
这个问题实际上没有任何意义。这个问题的简单答案可能是“是”,但需要更多上下文。你在写一个应用程序吗?如果是这样,您可以让它做您喜欢的事情:-) 您是否使用其他人的应用程序但想要您的证书 - 完全取决于应用程序。
-
@Rory 我正在制作服务器和客户端(哪个 iphone 应用程序)。并且想知道使用自签名认证对于安全角度和可用性角度来说很好
-
@Eugene - 对于这种类型的事情,你应该没问题。用户唯一不会得到的是一种确认证书信任级别的方法(例如,您可以在浏览器中使用签名证书),但根据您对@Piskvor 的评论,这听起来不像问题。
-
@Rory 感谢您的确认。我愿意接受你的评论,但只能给好评。
-
@Eugene - 为你修复了这个问题 - 将其移至答案:-)
标签: iphone ssl certificate