几周前,我们的playstore中的应用程序在极少数android设备上停止工作。经过调试,我们发现由于证书验证失败,应用程序无法连接到我们的服务器。我们的服务器证书非常有效。不知道为什么它突然没有被几个设备识别出来。在调试时,我们尝试将我们的应用程序连接到另一个启用了交叉根的证书链(以支持SHA-1和SHA-2),它工作得很好。
android设备最近有没有安全更新来执行严格的SHA算法验证?在证书上启用交叉根是否会打开任何漏洞?非常感谢您的回答。
发布于 2017-06-22 04:46:19
这似乎是Webview/Chrome的特定版本的问题。点击此处了解更多信息:https://www.chromium.org/developers/androidwebview/webview-ct-bug
“WebView开发人员可以采取的唯一操作是要求用户更新WebView。”
这里提供了示例代码,用于检查受影响的webview/chrome版本,并重定向到Play Store:https://github.com/ntfschr-chromium/ct_workaround
https://stackoverflow.com/questions/41062348
复制相似问题