为防止POODLE漏洞,我想在服务器主机上关闭SSL 3.0。但是在此之前,想测试我的应用程序(它主要使用标准的Android API)仍然可以与TLS一起使用,而无需在服务器端实际关闭SSL 3.0。

有没有办法在Android和iOS中关闭SSL 3.0?

干杯,
泰恩

最佳答案

我在iOS的http://www.albertobarrera.net/?p=82上写过它,换句话说,您必须在NSURLSession的配置对象中将TLSMinimumSupportedProtocol值更改为kTLSProtocol1。

10-02 22:02