为防止POODLE漏洞,我想在服务器主机上关闭SSL 3.0。但是在此之前,想测试我的应用程序(它主要使用标准的Android API)仍然可以与TLS一起使用,而无需在服务器端实际关闭SSL 3.0。
有没有办法在Android和iOS中关闭SSL 3.0?
干杯,
泰恩
最佳答案
我在iOS的http://www.albertobarrera.net/?p=82上写过它,换句话说,您必须在NSURLSession的配置对象中将TLSMinimumSupportedProtocol值更改为kTLSProtocol1。