Araç ne sağlar?
Alan adı ve açık anahtar beklentileri yapılandırılır; ihlal raporlarının veri içeriği ve gönderim hedefi incelenir. Desteklenen entegrasyon biçimi projeye göre değerlendirilir.
Uygulamada nasıl değerlendirilir?
Sertifika geçişini önce test ortamında deneyin. Eski uygulama sürümünün yeni anahtarla nasıl davranacağını kaydedin.
Sınırlar ve yaygın hatalar
Yanlış pin yapılandırması meşru trafiği kesebilir. Pinning uygulama içi bütün müdahaleleri engellemez.
Kontrol listesi
- Yedek anahtar tanımlayın
- Rapor verisini azaltın
- Geçiş planını test edin
Karar verirken
TrustKit'i ağ güvenliği katmanındaki belirli bir görevin aracı olarak seçin.
Pinning raporu nasıl yorumlanır?
Bir pinning ihlali bağlantının beklenen anahtar koşulunu karşılamadığını gösterir; olayın nedeni ayrıca araştırılır. Yanlış yapılandırma, anahtar yenileme veya farklı ağ koşulu aynı kullanıcı hatası gibi görünebilir. Hedef alan ve uygulama sürümü gibi bağlam gerekir.
Rapor gönderiminde URL ve kullanıcı bilgisi gibi alanların gerekliliği incelenir. Test ortamında anahtar geçişi ve eski sürüm davranışı denenir. Üretimde sorunu çözmek için pinning'i gelişigüzel kaldırmak yerine önceden tasarlanmış geçiş planı uygulanır.
İlgili rehberler: iOS sertifika sabitleme ve anahtar geçişi, Android sertifika sabitleme tasarımı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.