問題タブ [certificate-pinning]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
66 参照

android - OkHttp 証明書ピンニング エラーまたはデフォルトの動作?

最近、バージョン 4.9.0 + Retrofit 2.9.0 を使用して、 OkHttpによって提供される証明書ピンニングの実装をテストしています。そして、ハッシュチェックは連言的ではなく、選言的であることに気付きました。

実装例によると、publicobject.comの証明書チェーン:

証明書を変更し、以前と同じプロバイダーおよび/またはルートで変更すると、次のようになります。

最初のハッシュのみが変更されます。当然、実装のハッシュが正しくないため、サイトとの通信が機能しなくなると思いますが、他の 3 つは以前と同じであるため、そうではありません。

新しい証明書を作成するときのエラーですか? これは正しい動作ですか、それともエラーですか? チェーン内のすべてのハッシュが正しいことを確認する方法はありますか?

0 投票する
0 に答える
275 参照

ibm-mobilefirst - 証明書のピン留めの問題 (エラー TypeError: 未定義のプロパティを読み取ることができません ('then' を読み取っています))

私は mfp 8 を使用しています。これは、Cordova を使用した Angular 7 のハイブリッド アプリケーションです。

証明書のピン留めのために実装しました。しかし、未定義になります。deviceready も入れてみました。別の場所でも試しましたが、同じエラーが発生しました。誰でも助けてください。

証明書ファイルを Android コード「assests/certificates/mycer.cer」に配置しました。

ERROR TypeError: 未定義のプロパティを読み取ることができません (「then」を読み取る)

コンソール エラー メッセージ