Çalışma mantığı
Güven değerlendirmesinin hangi bağlantı katmanında yapıldığı belirlenmelidir. Platform doğrulamasını yanlış biçimde atlayan özel kod, güvenliği artırmak yerine azaltabilir.
Uygulamada nasıl değerlendirilir?
Sertifika yenilemesinden önce eski uygulama sürümlerinin yeni anahtarla çalışıp çalışmayacağını doğrulayın.
Sınırlar ve yaygın hatalar
Sunucu adresi kontrolünü unutmak veya bütün hataları kabul etmek sabitlemenin amacını bozar.
Kontrol listesi
- Platform doğrulamasını koruyun
- Yedek anahtar planlayın
- Eski sürümü test edin
Karar verirken
Pinning kararını uygulamanın risk modeli ve güncelleme hızına göre verin.
Yenileme senaryosu kabul testidir
Pinning kullanan uygulamada sunucu sertifikası veya anahtarı değiştiğinde eski sürümün davranışı bilinmelidir. Yedek beklenti ve geçiş süreci varsa bunların gerçekten çalışan dağıtım paketinde bulunması doğrulanır. Sadece teorik plan yeterli değildir.
Kontrol başarısız olduğunda kullanıcıya neden ve güvenli sonraki adım anlaşılır biçimde sunulur. Geçersiz eşe otomatik güvenerek hatayı çözmek korumanın amacını ortadan kaldırabilir. Ağ kontrolünün uygulama içi müdahaleyle etkilenebileceği de tehdit modelinde değerlendirilir.
İlgili rehberler: TrustKit ile sertifika sabitleme, Mobil işlem anahtarlarında rotasyon.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.