2013-07-30 89 views
-1

因此,我們被要求使用HTTP SSL與我們目前的APP,我不是最知道的整個交易,有一些挫折和很多...試驗和錯誤,我們得到它連接服務器...然而我們必須設置它以便允許無效證書,並且我們還使用自簽名證書。正如標題明確指出的那樣,自簽名證書總是被認爲是無效的?自簽名證書被認爲是無效的嗎?

更多信息,我們正在iOS上使用Restkit。

+1

開箱即用的,大多數SSL庫只接受錨定在其中一個已知根證書中的證書,所以是的,自簽名是「無效的」,除非用戶(或應用開發人員)以其他方式告知該庫。 – Thilo

回答

1

當檢測到自簽名證書時,瀏覽器通知用戶證書無效。實際上,根據現行的網絡標準,自簽名證書是允許的,因此將它們描述爲無效是相當具有誤導性的。顯示爲未驗證可能是更準確的描述,因爲它實際上是指。

+2

不,它不。它通知用戶它不是*可信的。*它不是一回事。 – EJP

1

自簽名證書可以完美有效,但除非客戶端已被告知不知何故信任它,它不信任