首页 > 试题广场 >

移动客户端发起 HTTPS 请求时,正确的服务器证书校验做法

[单选题]
移动客户端发起 HTTPS 请求时,正确的服务器证书校验做法是?
  • 只要证书链能连到系统信任的任意根 CA 即可,无需其他检查
  • 验证证书链与根信任、有效期与撤销状态,并校验证书中的主机名与目标域名严格匹配
  • 如果使用 TLS 1.3,可忽略证书校验细节,因为协议本身足够安全
  • 将服务器证书指纹打印到日志,事后人工核对是否可信

这道题你会答吗?花几分钟告诉大家答案吧!