certificate-pinning
Информационная безопасность
Вопрос или проблема У меня есть несколько вопросов о пиннинге сертификатов. Предположим, что мобильное приложение пинит только корневой ЦС, тогда злоумышленник должен иметь возможность каким-то образом перенаправить жертву на вредоносный сайт с тем же корневым ЦС. Я не прав?