如何确认消息服务MNS推送请求中的公钥证书地址是阿里云官方的

如何确认消息服务MNS推送请求中的公钥证书地址是阿里云官方的

更新时间:2020-02-24 13:44:45

概述

本文主要介绍在使用消息服务MNS时,如何确认推送请求中x-mns-signing-cert-url参数的公钥证书地址为阿里云官方的。

 

详细信息

目前,消息服务MNS的公钥证书在名为“mnstest”的OSS Bucket中,公钥证书地址如下。

https://mnstest.oss-cn-hangzhou.aliyuncs.com/x509_public_certificate.pem

考虑到安全性,证书会定期更换,文件名也会随之发生变化,但一定还是放在该Bucket中。因此,可通过该Bucket地址判断证书的有效性,即判断证书地址的前缀是否为https://mnstest.oss-cn-hangzhou.aliyuncs.com/即可。确认是该Bucket地址后,才能保证推送请求是消息服务MNS发出的。

注:未来可能会考虑将证书移动到其他更安全的地方,届时将发布官方通告。

 

适用于

  • 消息服务 MNS