【问题标题】:Codename One BrowserComponent - read server certificateCodename One BrowserComponent - 读取服务器证书
【发布时间】:2019-12-07 12:05:06
【问题描述】:

是否可以在 BrowserComponennt 中读取服务器 TLS 证书(特别是公钥)?

【问题讨论】:

    标签: codenameone


    【解决方案1】:

    没有。您可能可以使用本机接口来做到这一点...

    但我假设您尝试做的是验证服务器以防止某些攻击,特别是通过证书固定。对吗?

    如果是这样,请在此处查看开发人员指南中的证书固定部分; https://www.codenameone.com/manual/security.html

    【讨论】:

    • 谢谢,我认为 ;) 我们会尝试写 NA。
    • 关于证书固定 - 我们使用我们的身份验证解决方案并希望将公钥添加到身份验证 tvector 以消除 MITM 攻击者
    • checkSSLCertificates 和相关 API 缺少什么?我不跟?您可以添加公共证书的签名来验证它。
    • 证书固定仅检查证书链是否有效。如果攻击者拥有有效证书(并控制 DNS - 例如控制 WiFi 路由器)并将用户重定向到他的站点,则 pinníng 将无济于事(证书正常,域正常)。我们的身份验证方法使用公钥进行数据通道绑定,以消除 MITM 攻击者。
    • 我们目前不支持该功能。您也许可以使用 cn1lib 来实现它,例如在我们内置 pinning 支持之前,我们有这个 cn1lib:github.com/codenameone/SSLCertificateFingerprint 它可以作为实现你想要的东西的基础。另一种选择是您可以使用 PR 将此功能添加到 Codename One 本身
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-12-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-04-24
    • 2014-05-01
    • 2017-08-06
    相关资源
    最近更新 更多