Wie SSL-Zertifikate vergleichen mit AFNetworking

In meiner iPhone-app verwende ich eine https Verbindung mit einem selbst signierten SSL Zertifikat herunterladen sensiblen Daten (Benutzername und Passwort) von einem server.

Diese app ist nur für den privaten Gebrauch, es ist nicht gemeint für die Produktion.

Ich bin mit AFNetworking zu verwalten, die https - Verbindung, aber, da mein Zertifikat nicht signiert von einer ZERTIFIZIERUNGSSTELLE, um zu machen, Arbeit, die ich hatte, um die folgenden in den header AFURLConnectionOperation Klasse:

#define _AFNETWORKING_ALLOW_INVALID_SSL_CERTIFICATES_ 1

Aber mit dieser meine app ermöglicht es jedem Zertifikat.

Gibt es eine Möglichkeit, dass nur das Zertifikat von meinem server vielleicht Bündelung es in die app und vergleicht Sie mit dem Zertifikat des Servers in die https-Verbindung?
Und wenn es möglich wäre, gäbe es irgendeinen signifikanten Vorteil in Bezug auf Sicherheit?

Ich bin sehr neu in Sicherheit und ich bin irgendwie verwirrt.

InformationsquelleAutor BigLex | 2013-05-17
Schreibe einen Kommentar