HttpsURLConnection TrustManagerでPublic Key Pinning
参考1: 不正なSSL証明書を見破るPublic Key Pinningを試す
参考2: https://developer.mozilla.org/ja/docs/Web/Security/Public_Key_Pinning
関連エントリー: HttpsURLConnection TrustManager
要はHTTPS通信をする際にサーバーから送られてくる証明書が正当な物であるかをどう検証するべきかっていう所が色々あるのですが、それを検証する手法としてあるのがPublic Key Pinningっていう事っぽい(あってるかは微妙)
とりあえず色々検証してみた
※あくまでセキュリティ対策を前提としたネタではない
※個人的なメモなので上記参考を読むべき