避免中间人攻击SSL

时间:2014-08-05 22:36:30

标签: android ssl

我的应用目前正在使用" EasySSLSocketFactory"接受所有不受信任的证书。我想遵循Web浏览器行为,它显示证书信息并要求用户将证书添加到受信任的商店或取消它。

有人知道怎么做吗?感谢。

1 个答案:

答案 0 :(得分:1)

您需要为要提示给用户的案例显示自己的弹出对话框。阅读 this

您需要设置自己的验证级别。

参考Accepting a certificate for HTTPs on Android

相关问题