3

NSURLConnectionサービスとのHTTPS(SSL)通信に使用しています。

自己署名サーバーのSSL認証で、「中間者」シナリオ(データを盗むSSLプロキシ)をブロックしようとしています。

StackOverflowには、あらゆる証明書を許可するソリューションが満載ですが、これでは十分ではありません。これらのソリューションの一部はホストURLもテストしますが、DNSアドレスの偽造は非常に簡単であるため、これでは十分ではありません。

私が覚えているように、openSSLを使用すると、CAファイルを使用してサーバーを識別できます。あなたはそれをで行う方法を知っていますNSURLConnectionか?

4

0 に答える 0