在iOS中,如果固定的SSL证书过期,是否需要重新提交该应用程序?带有旧版本的应用程序是否可以继续使用,或者除非更新,否则将无法使用?
答案 0 :(得分:1)
不。在您的网站上安装ssl或更新旧的ssl后,它将开始工作。无需重新提交应用。
答案 1 :(得分:1)
这完全取决于您如何固定证书。固定证书是指根据一组确定是否应接受新证书的指定要求检查证书及其链。几乎有无数种方法可以做到这一点,因此,在进行射击时,几乎有无数种方法可以使自己陷入困境。
通常:
但是,请注意,如果密钥被泄露,CA会定期轮换其签名密钥以限制损坏。这意味着您固定的特定CA证书密钥可能不是用来签署后续证书的密钥。而且,如果您以自动化方式进行操作,那么您是否会休息不是问题,而是何时休息。
由于这个原因,如果您觉得有必要进行按键固定,则强烈建议您固定仅个直接控制的按键,然后强制任何自动更新工具重用现有的密钥对。