Google I/O 2012 のSecurity and Privacy in Android Appsを見ていました。37:55 頃、Kenny Root が証明書のピン留めHttpsUrlConnection
について説明し、ピンセットの使用方法についてはドキュメントにアクセスするように指示しています。
残念ながら、私の Google-fu は再びオフになっており、例を (ローカルまたは Web 上で) 見つけることができないようです。「httpsurlconnection pinset example」を検索すると、0 件のヒットが返されました。ピンセットで使用するリンクまたは例を誰かがたまたま持っているでしょHttpsUrlConnection
うか?
固定しない人にとって、固定は予想されるサーバー証明書 (おそらく拇印) のホワイトリストです。通信事業者、電話会社、ハンドセット OEM、CA、下位の CA 証明書 (プロキシを含む)、ISP、および DNS プロバイダーによって作成された多くのインフラストラクチャの問題を修正します。
ジェフ