登录社区云,与社区用户共同成长
邀请您加入社区
摘要 本文深入解析证书体系在应用开发中的核心作用和安全机制。主要内容包括: 证书链结构:详述根证书、中间CA、叶子证书的三级信任链设计原理,说明中间CA的安全隔离价值。 应用签名校验:剖析Android/iOS系统验证应用签名的完整流程,重点解释"证书一致性"对应用升级的强制保护。 SSL证书验证:完整拆解HTTPS握手时的证书链校验逻辑,涵盖有效期、主机名匹配、吊销检查等关键环节。 生命周期管理
最近在为 HarmonyOS 开发一个加密库,需要使用 OpenSSL 来实现 Blowfish 等经典加密算法。相同的数据,每次加密的结果都不一样!🤯经过一段时间的排查,终于找到了问题的根源。这次踩坑经历让我深刻理解了 OpenSSL EVP API 的一些"潜规则",特此分享给各位,希望能帮大家避免同样的坑。// 1. 获取参数// 2. 初始化 OpenSSL// 加载 providers