Wenn die App irgendwelche Zertifikate akzeptiert und nicht nur das bekannte des NIU Servers, ist die Kommunikation nicht sicher. Dass das Zertifikat aus Sicht des Systems korrekt ist, ändert daran nichts. Irgendeine Form von Certificate Pinning durch NIU würde das verhindern.vsm hat geschrieben: ↑Mo 17. Sep 2018, 10:21Nein, die akzeptieren bestimmt keine fremden Zertifikate. Bei TLS stellst Du quasi zwei Verbindungen her, einmal zwischen Handy und Proxy (geht übrigens auch mit Wireshark) und einmal zwischen Proxy und Server. Der NIU-Server sieht nur den Proxy als Endgerät und auf dieser Strecke ist natürlich alles mit dem NIU-Zertifikat verschlüsselt, zwischen Proxy und Handy dann alles mit dem Zertifikat vom Proxy (das Du deshalb vorher als vertrauenswürdig einstufen musst).
Zurück zum Roller - war ganz schön frisch heute früh.

tom