【发布时间】:2013-01-28 15:28:09
【问题描述】:
我们正在构建一个端到端的解决方案,让我们的客户能够通过移动应用程序访问托管在他们自己服务器上的 ERP 数据。版本 1 将是一个 iOS 应用程序。
我们需要确保客户端和服务器之间的流量使用 SSL 加密。问题在于我们希望服务器的安装尽可能无缝,因此我们不希望客户经历购买和安装 SSL 证书的过程。更不用说每年都必须更新该证书。
我们正在考虑创建一个自签名 CA 证书,并使用它为每个客户端创建子证书,以安装在他们的服务器上(连同公共 CA 证书)。我们将自动化创建子证书的过程,并将其作为设置过程的一部分。该证书也将有一个非常长的到期日期,不处理到期。但如果我们使用此证书,来自客户端的请求将不受信任,因为 CA 将不受信任。
- 可以将 CA 添加到 iOS 应用或设备吗?
- 此实施是否存在安全问题?
【问题讨论】:
-
对于 1. checkout [如何使用 NSURLConnection 连接 SSL 以获得不受信任的证书?][1] [1]: stackoverflow.com/questions/933331/…
-
感谢您的建议,我需要确保它适用于所有客户端:iOs、Android、Windows