of the remote host's identity or when operating in a hostile environment. Since one or both are almost always true, you should probably pin all the time… OWASP, Mobile top 10
d’associer une clé publique à un serveur Web spécifique ► En se basant uniquement sur le magasin de certificats, une application est vulnérable aux attaques de type MITM (ajout d’un certificat frauduleux, « fake » AP, compromissions des AC de confiances*, ...) * https://www.certificate-transparency.org, https://github.com/Babylonpartners/certificate-transparency-android