发布于 : Apr 13, 2021
不在本期内容中
这一条目不在当前版本的技术雷达中。如果它出现在最近几期中,那么它很有可能仍然具有相关参考价值。如果这一条目出现在更早的雷达中,那么它很有可能已经不再具有相关性,我们的评估将不再适用于当下。很遗憾我们没有足够的带宽来持续评估以往的雷达内容。
了解更多
Apr 2021
试验
我们在使用 SSL 公钥绑定时需要格外小心。因为一旦选择了错误的安全策略或者忘记进行绑定备份,应用程序可能会因为异常而停止运行。这正是 TrustKit 的有用之处。它是 iOS 平台上用于简化 SSL 公钥绑定的一个开源框架,同样也支持了 Android 平台。关于如何选择合适的绑定策略,以及更多细节问题的指导,您可以查阅这份上手指南。我们已经在多个项目的生产环境中运用了 TrustKit ,效果很好。