对于正在开发的嵌入式设备,我们需要登录其Web而不以明文形式发送用户凭据.
登录表单的外观应该是可自定义的,因此无法进行摘要式身份验证.我们看到的唯一剩下的选择是使用HTTPS和SSL.
该设备通常通过其IP地址从本地网络访问,但也可以从Internet访问.
我的问题是:当没有为本地访问的设备分配DNS名称时,是否可以阻止"无法认证"浏览器警告?在我看来,SSL证书必须绑定到DNS名称并在证书颁发机构认证,浏览器才能完全接受证书.
我完全清楚,如果没有经过认证的认证,浏览器就无法对Web服务器进行身份验证,这可能会导致"中间人"攻击.
当设备完全配置时,它只能很少访问,但应该很容易访问.
在应用程序中心设置 Android 应用程序的构建时,我必须上传密钥库文件以对应用程序进行签名。然后我必须给出: - 密钥库密码 - 密钥别名 - 密钥密码
但我只有别名和密码。
一段时间前我创建了密钥库,但是查看本指南,他们只提到了一个别名和一个密码。 https://learn.microsoft.com/da-dk/xamarin/android/deploy-test/signing/?tabs=windows ...但我必须给它两个密码。
请帮忙 :-)