可以在network_security_config.xml文件中为同一域名定义多个证书固定校验指纹,并为每个指纹添加不同的过期时间。以下是示例代码:
example.com
ABC123...
DEF456...
在上述示例中,为example.com域名定义了两个证书固定校验指纹,分别具有2022年1月1日和2023年1月1日的过期时间。注意要将includeSubdomains属性设置为true以包括所有子域名。
注意:每个证书固定校验指纹都应该是通过安全渠道获取的,并应该使用TLS证书链中顶部的根证书。