問題タブ [pinning]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
10071 参照

android - Android での証明書のピン留め

Android アプリケーションで証明書のピン留めを行う方法を学習しようとしています。ここでチュートリアルを見つけました。このコードのテストに基づいているとは思えないことを明確にしたかったのです。

次のようにコードを使用しました:

}

そのチュートリアルからのステートメントを引用する:

私の Web サーバーには、オープン SSL を使用して作成した独自の CA があり、アプリで使用されるさまざまなドメイン名の証明書に署名するために使用されています。

このステートメントは、このチュートリアルが私が持っている CA 証明書を対象としていることを示しています。(CA の crt ファイルから) ca.pem を使用してコードをテストしたところ、正常に動作しました。

しかし、そのCAで署名した証明書、たとえばserver.pem(署名されたserver.crtから)でも同じコードをテストしましたが、それでも機能します。

私は何か間違ったことをしましたか、またはこのコードは次のいずれかを固定するためのものですか:

1) CA 証明書 (その CA によって署名されたすべての証明書をカバーする) または

2) 特定の証明書 (一部の CA によって署名されたもの) ?

0 投票する
7 に答える
136900 参照

security - Mac で Chrome から証明書をエクスポートする方法

Mac で Chrome v37 からセキュリティ証明書をエクスポートするにはどうすればよいですか?

以前は、URL の横にある小さな鍵のアイコンをクリックして [接続] を選択し、証明書を選択すると、[エクスポート] ボタンが表示されました。

もうそうじゃない!

0 投票する
1 に答える
2627 参照

ssl - Xamarin クロス プラットフォーム証明書のピン留め

Xamarin を使用してアプリケーションを設計しており、証明書のピン留めを使用してセキュリティを強化したいと考えています。しかし、私はそれを行う方法を見つけることができません。Androidのネイティブアプローチを使用してそれを行うことができますが、これに対するクロスプラットフォームソリューションがあるかどうか、またはWindows Phoneのソリューションがあるかどうかを知りたいです。

0 投票する
3 に答える
3628 参照

php - PHP + Curlを使用したTLS公開キーのピン留め?

エンドポイントの公開鍵が固定されている TLS 1.2 を介して保護されている 2 つのアプリケーション間の通信をセットアップしたいと考えています。(認証局は関与しません。)

さらに、私は証明書を扱いたくありません。RSA/ECDSA 公開鍵のみ。

具体的には、どちらも PHP アプリケーションであり、通信を容易にするために curl を使用しています。

誰もこれを達成したことがありますか?

0 投票する
5 に答える
7767 参照

android - Android の Volley ネットワーク ライブラリを使用した SSL ピニング

ボレー ネットワーク ライブラリで SSL ピニングを使用したいと考えています。ボレーでSSLピニングを実装する方法はありますか? Volley は、セキュリティの向上のためにこのサポートを提供しますか?

0 投票する
1 に答える
297 参照

parse-platform - Parse Local Datastore で、ピン名のクエリを実行するにはどうすればよいですか?

オブジェクトをピン留めするときはいつでも、オブジェクトは常に暗黙的または明示的に ( [object pin*]vs. [object pin*WithName:@"pin name"]、 * はオプション) ピン名(デフォルトまたはユーザーが指定しInBackgroundたピン名) に関連付けられます。PFObjectPinName

クエリを実行する場合も同様に、クエリ元のピン名を暗黙的または明示的に指定します。ただし、システム上のすべてのピン名を必ずしも知らなくても、ローカルに保存されているすべてのオブジェクトを知りたいです。

どうすればこれを達成できますか?

0 投票する
1 に答える
460 参照

c# - 管理された List<> を固定して、データへのポインターを取得します

一般的な .net リストのデータをアンマネージ コードにすばやく渡す必要があります。リストは内部的には配列であるため、リストを固定してデータへのポインターを取得したかったのですが、基本的な固定ではデータを指していないようです。むしろオブジェクト自体に。

c#で宣言および入力されたListの配列を含むデータへのネイティブアクセスを取得するにはどうすればよいですか?