请问leancloud中的jar包有没有继承X509TrustManager,复写了
【1】checkClientTrusted(X509Certificate[] chain, String authType)
校验客户端证书
【2】checkServerTrusted(X509Certificate[] chain, String authType),但是未对服务器端证书做验证。导致上传apk到谷歌市场反馈回来:
自定义实现的X509TrustManager子类中,未对服务器端证书做验证,默认接受任意服务端证书,会存在安全风险,可能会导致恶意程序利用中间人攻击绕过证书校验。
请相关人员查看下是否存在此问题
-
创建时间
16年11月26日
-
最后回复
16年11月28日
-
1
回复
-
825
浏览
-
2
用户
-
1
链接