https://bbs.ichunqiu.com/thread-39895-1-2.html 这里资料说,HTTPS 双向认真的方案也可以防止中间人劫持,但这种双向认证开销较大,且安全性与” ssl pinning ”一致,因此目前大多数 APP 都采用 SSL Pinning 这种方案。
如果采用双向认证 ,是不是必须得逆向出证书 ,否则就无法中间人抓包了?
还是说双向认证也能通过安装 JustTruestMe+burp 证书 ,达到中间人抓包?
如果采用双向认证 ,是不是必须得逆向出证书 ,否则就无法中间人抓包了?
还是说双向认证也能通过安装 JustTruestMe+burp 证书 ,达到中间人抓包?