【发布时间】:2012-02-22 20:42:04
【问题描述】:
我们正在通过 Chrome 浏览器创建针对 Android 设备的基于浏览器的 HTML5 应用程序。安全性是一个主要问题,除了用户名/密码要求之外,公司还希望确保每个用户在授予访问权限之前都安装了正确的 SSL 证书。
这是否有意义,如果是,有人可以提供一些资源让我可以进一步研究吗?
我一直认为证书存储在服务器上是为了保护自身与客户端之间的会话。但我不知道浏览器会以某种方式向服务器提供已安装的证书,以确保它是有效的客户端。
【问题讨论】:
-
您可以在浏览器(至少是桌面浏览器)上安装证书,但这种做法不妥。然后有人可以伪造证书并获得访问权限。这就是您使用浏览器中已包含的 SSL 授权证书的原因。无论如何,自签名证书总是会导致问题。
标签: android ssl ssl-certificate