自签名证书VS https上的REST API CA证书

CGP*_*CGP 3 rest ssl https mobile certificate

假设我们的服务器只运行REST API服务,仅在HTTPS上运行.API的唯一消费者是移动应用程序.我们需要来自CA的证书还是自签名证书就足够了?

Sim*_*tti 5

您需要使用CA证书.否则,每个移动客户端都必须手动将您的证书设置为受信任.

您可以将证书嵌入移动应用程序本身(假设您分发应用程序),但是在更新证书时,或者为任何问题重新加密/替换证书时,这将是一个问题.

使用全球可信证书是可行的方法.