我们正在开发一个 IBM MobileFirst 7.1 Hybrid 移动应用程序,并计划使用证书固定功能。
我们可以在 IBM 网站上找到有关在 IBM MobileFirst 网站上固定 SSL 证书的信息:这是 IBM 知识中心的一篇文章,这是一个教程及其示例项目/代码
所有这些资源都很棒,但我有一些问题:
- 当我的应用程序是混合应用程序时,为 Android 和 iOS 使用本机证书固定实现有什么好处吗?
- 如果我使用混合环境代码,SSL证书是否会包含在 wlapp 中,然后可以使用直接更新进行更新?
- 证书固定的混合实现是否适用于 WindowsPhone 8(Silverlight 环境的混合应用程序)?
- 在教程视频中,我看到当 SSL pinning 开启时,我们调用服务器外部的 URL(例如 google)会失败。这是否意味着如果我启用证书固定,谷歌地图将无法加载?
- SSL证书被吊销时会发生什么?
- SSL 证书过期后会发生什么?
- 在更新我们的服务器 SSL 证书时,保持证书固定和应用程序正常运行的最佳 SSL 更新策略是什么?
请指教