如何仅允许android中的可信CA证书确保默认的SSL验证

时间:2016-10-14 19:02:26

标签: android ssl-certificate androidhttpclient httpsurlconnection

在我的应用程序中,我使用AndroidHttpClient向服务器发送https请求。为了避免中间人攻击,我们可能需要检查SSL证书是否由受信任的机构颁发。如果不在客户端使用HttpsURLConnection和证书固定,我们有什么办法可以实现这一目标吗?

android应用程序需要信任受信任CA颁发的所有证书。

0 个答案:

没有答案