首页 > 试题广场 >

移动APP中的SSL Pining指的是()

[单选题]
移动APP中的SSL Pining指的是()
  • HttpURLConnection或webview进行网络通信时不忽略SSL证书错误
  • HttpURLConnection或webview进行网络通信时校验服务器SSL证书公钥
  • apk编译时network_security_config.xml配置增加trust-anchors来自user
  • HttpURLConnection或webview进行网络通信时校验服务器SSL证书私钥
移动APP中的SSL Pinning是一种安全机制,用于保护移动应用程序免受中间人攻击。它通过将应用程序与特定的SSL证书绑定,来确保应用程序只能与特定的服务器进行通信。这样,即使攻击者能够获取到有效的证书,也无法对应用程序进行攻击。
因此,选项B是正确的答案。
选项A是错误的,因为不忽略SSL证书错误会导致应用程序无法与服务器进行通信。
选项C是错误的,因为network_security_config.xml配置增加trust-anchors来自user只是一种证书锁定技术,而不是SSL Pinning。
选项D是错误的,因为校验服务器SSL证书私钥是不可能的。
编辑于 2023-08-29 11:33:28 回复(0)