IBM Mobile First Platform 7.1不支持证书固定。
我们使用IBM Blue-mix Security Scan测试了apt。
缺少证书固定
严重程度:
原因:此连接未实现/禁用证书固定。
X-Force:无
OWASP:M3
修复:为此连接启用证书固定。
最佳答案
在MobileFirst Platform Foundation 7.1中,对证书固定的支持如下:
混合应用程序:受支持
本机应用程序:受支持
MobileFirst Cordova应用程序:不支持
了解有关证书固定的更多信息:
博客文章:https://mobilefirstplatform.ibmcloud.com/blog/2015/08/14/certificate-pinning-in-ibm-mobilefirst-platform-foundation-7-1/
文档:http://www.ibm.com/support/knowledgecenter/SSHSCD_7.1.0/com.ibm.worklight.dev.doc/monitor/c_cert_pinning_intro.html
关于ssl - IBM Mobile First Platform 7.1中缺少证书固定,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/40355610/