以他們的使用案例 其實可以自己發憑證然後 app 裡就跟著憑證夾在一起 要驗就直接用內建的憑證驗 當然這是在 app 能和憑證一起安全地送達的前提下 如果不能的話 就只能使用機器裡內建的憑證花錢去買 由憑證商簽一張給你經由 chain of trust 最終 機器上的內建憑證可以一路驗下來 到你買的那張憑證不過不是說憑證驗了就是安全的 也有憑證商被入侵被拿來亂發憑證的事情發生過 但因為高價值一般都只用來針對 Google 之類的高價目標亂發的憑證被發現 可能整個被註消 所以最終這都是攻擊成本與獲利的問題驗了都有可能還是有問題了 更何況是連驗都沒有....
http://www.ithome.com.tw/news/91198別人都已經親自操作證實了有中間人問題結果他們說 "有多把金鑰 多台伺服器 沒中間人問題"這... 我該說什麼 = =資安不單是技術問題 更是態度問題算了 跟你們認真什麼 反正到時國家機密被偷再來凹說我們都有用 HTTPS 很安全 不是我們的錯