Показать сообщение отдельно
Старый 25.04.2013, 10:50
maxkar вне форума Посмотреть профиль Отправить личное сообщение для maxkar Найти все сообщения от maxkar
  № 2  
Ответить с цитированием
maxkar

Регистрация: Nov 2010
Сообщений: 497
С вероятностью 99% процентов flash не принимает сертификат вашего сервера. Поэтому вопрос: кем подписан ваш сертификат (т.е. какая именно CA его выдала)? Знает ли flash о нем, настроена ли нужна CA на клиенте? Как ваш тестовый C-клиент выполняет валидацию сертификата?
Цитата:
Validation of the server certificate is performed using the trust store and certificate validation support of the client platform. In addition you can add your own certificates programmatically with the addBinaryChainBuildingCertificate() method.
Цитата:
The SecureSocket class only connects to servers with valid, trusted certificates. You cannot choose to connect to a server in spite of a problem with its certificate.
Это все из справки по SecureSocket. Второе в принципе понятно, так как без него использование SSL не имеет смысла. После DNS spoofing (или физического доступа к транспортной сети) трафик уйдет а атакующему и он будет видеть весь трафик.