IBM MobileFirst 7.1 ハイブリッド モバイル アプリケーションを開発しており、証明書ピン留め機能を使用する予定です。
IBM MobileFirst Web サイトでの SSL 証明書のピン留めに関する情報は、IBM Web サイトで見つけることができます。これは、IBM Knowledge Center の投稿です。ここには、チュートリアルとそのサンプル プロジェクト/コードがあります。
これらのリソースはすべて素晴らしいものですが、いくつか質問があります。
- アプリケーションがハイブリッド アプリケーションである場合、Android および iOS のネイティブ証明書ピンニング実装を使用する利点はありますか?
- ハイブリッド環境コードを使用する場合、SSL 証明書は wlapp に含まれ、直接更新を使用して更新できますか?
- 証明書ピン留めのハイブリッド実装は、WindowsPhone 8 (Silverlight 環境用のハイブリッド アプリ) で機能しますか?
- チュートリアル ビデオでは、SSL ピンニングがオンで、サーバーの外部 (Google など) の URL を呼び出すと失敗することがわかりました。これは、証明書のピン留めを有効にすると、Google マップの読み込みに失敗するということですか?
- SSL 証明書が取り消されるとどうなりますか?
- SSL 証明書の有効期限が切れるとどうなりますか?
- サーバーの SSL 証明書を更新している間、証明書のピン留めとアプリケーションの稼働を維持するための最善の SSL 更新戦略は何ですか?
ご意見をお聞かせください