Çalışma mantığı

Güven değerlendirmesinin hangi bağlantı katmanında yapıldığı belirlenmelidir. Platform doğrulamasını yanlış biçimde atlayan özel kod, güvenliği artırmak yerine azaltabilir.

Uygulamada nasıl değerlendirilir?

Sertifika yenilemesinden önce eski uygulama sürümlerinin yeni anahtarla çalışıp çalışmayacağını doğrulayın.

Sınırlar ve yaygın hatalar

Sunucu adresi kontrolünü unutmak veya bütün hataları kabul etmek sabitlemenin amacını bozar.

Kontrol listesi

  • Platform doğrulamasını koruyun
  • Yedek anahtar planlayın
  • Eski sürümü test edin

Karar verirken

Pinning kararını uygulamanın risk modeli ve güncelleme hızına göre verin.

Yenileme senaryosu kabul testidir

Pinning kullanan uygulamada sunucu sertifikası veya anahtarı değiştiğinde eski sürümün davranışı bilinmelidir. Yedek beklenti ve geçiş süreci varsa bunların gerçekten çalışan dağıtım paketinde bulunması doğrulanır. Sadece teorik plan yeterli değildir.

Kontrol başarısız olduğunda kullanıcıya neden ve güvenli sonraki adım anlaşılır biçimde sunulur. Geçersiz eşe otomatik güvenerek hatayı çözmek korumanın amacını ortadan kaldırabilir. Ağ kontrolünün uygulama içi müdahaleyle etkilenebileceği de tehdit modelinde değerlendirilir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri