Android如何OCSP Stapling

WalterHu1129 2018-06-05 11:59:46
1. 目前项目中后台集成了PKI系统,启用了OCSP Stapling。
2. APP端预置了二级CA证书,与站点通信使用HTTPS单向认证,即APP认证服务器。
3. 通过抓包得知,服务器在与APP建立TLS握手的时候,除了将证书链传递过来以外,还传了一个TLS包,里面包含有OCSP Response,即站点证书的状态结果。
4. 基于常用的HTTPS单向认证服务器自签名证书的方式,即预置服务器证书到本地,并Load到SSLSocketFactory后,却发现APP能够正常请求站点数据,没法判断出来站点证书已经失效的状态。

请问Android是否支持OCSP Stapling?该如何实现?
...全文
1156 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
WalterHu1129 2018-06-12
  • 打赏
  • 举报
回复
居然没有人回答,难道知之者甚少

80,350

社区成员

发帖
与我相关
我的任务
社区描述
移动平台 Android
androidandroid-studioandroidx 技术论坛(原bbs)
社区管理员
  • Android
  • yechaoa
  • 失落夏天
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧