Size: a a a

2020 August 11

AZ

Andrey Zubov in Delphi & Lazarus
нет, скорее узнаю занимался ли вообще кто-то подобной ерундой для начала
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
нет, скорее узнаю занимался ли вообще кто-то подобной ерундой для начала
а что тебе даст это знание ? ))))
зависит же от требований )
источник

AZ

Andrey Zubov in Delphi & Lazarus
у меня задача максимально усложнить прослушку трафика между сотовым и сервером
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
у меня задача максимально усложнить прослушку трафика между сотовым и сервером
мне вот даже интересно стало, в мобильных делфи приложениях  CA используются системные? ))
источник

AZ

Andrey Zubov in Delphi & Lazarus
насколько я читал да
источник

AZ

Andrey Zubov in Delphi & Lazarus
поэтому и надо включить сертификат в само приложение, с самоподписанным я уже разобрался, теперь надо додуматься как его без установки использовать
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
поэтому и надо включить сертификат в само приложение, с самоподписанным я уже разобрался, теперь надо додуматься как его без установки использовать
а какая HTTP либа у тебя используется?
источник

AZ

Andrey Zubov in Delphi & Lazarus
System.Net.HTTPClient
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
System.Net.HTTPClient
тэкс, ну, наверняка, она использует libcurl
а в той уже есть SSL pinning... но, конечно, зависит от новизны её )
источник

AZ

Andrey Zubov in Delphi & Lazarus
ssl пининг подразумевает что сертификат не установлен на клиентском устройстве, и как же curl им воспользуется?
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
ssl пининг подразумевает что сертификат не установлен на клиентском устройстве, и как же curl им воспользуется?
вопрос на засыпку: в чём заключается пиннинг? ))
источник

AZ

Andrey Zubov in Delphi & Lazarus
насколько я понимаю в том что сертификат включен в билд приложения
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
насколько я понимаю в том что сертификат включен в билд приложения
для чего?
источник

AZ

Andrey Zubov in Delphi & Lazarus
для того чтобы его нельзя было никак подменить используя mitm
источник

AZ

Andrey Zubov in Delphi & Lazarus
все банковские приложения и прочее именно так свой траффик и защищают
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
для того чтобы его нельзя было никак подменить используя mitm
его - это кого? )
источник

МС

Максим Сысоев... in Delphi & Lazarus
Alexey Shumkin
тэкс, ну, наверняка, она использует libcurl
а в той уже есть SSL pinning... но, конечно, зависит от новизны её )
Разве?
источник

AZ

Andrey Zubov in Delphi & Lazarus
сертификат
источник

AS

Alexey Shumkin in Delphi & Lazarus
Andrey Zubov
сертификат
сервера? )
источник

AS

Alexey Shumkin in Delphi & Lazarus
Максим Сысоев
Разве?
разве что? )
источник