home ホーム search 検索 -  login ログイン  | reload edit datainfo version cmd icon diff delete  | help ヘルプ

技術/Android/自己署名証明書

技術/Android/自己署名証明書

技術 / Android / 自己署名証明書
id: 1147 所有者: msakamoto-sf    作成日: 2013-02-10 22:25:53
カテゴリ: Android 

本サイトでは、これまでAndroid上で自己署名証明書を使う技法として、証明書の検証自体を無効化する手法を紹介していました。Google検索でも"Android 自己署名証明書"等のキーワードで比較的上位に表示される状況となっているようです。

しかしながら、本サイトで紹介している手法をそのまま用いると中間者攻撃(MITM)を受ける危険が発生します。コピペなどにより外部開発者のアプリに問題が入り込むのを防ぐため、これらの記事については一旦非表示にしました。自己署名証明書を用いるにあたり、より安全な技法を見つけた場合は、そちらを紹介する形で復活させようと考えております。

参考:

  • Androidアプリの多くに深刻なSSL脆弱性――中間者攻撃のおそれ | セキュリティ・マネジメント | トピックス | Computerworld - エンタープライズITの総合ニュースサイト


プレーンテキスト形式でダウンロード
現在のバージョン : 1
更新者: msakamoto-sf
更新日: 2013-02-10 22:27:17
md5:4e4b4aaeeb10d54f85304999bbc61b27
sha1:2040e169618f421528170eb660ccc73eff3c435c
コメント
コメントを投稿するにはログインして下さい。