SSL/TLSの「Certificate Pinning(証明書のピン留め)」の目的はどれか。

アプリ側であらかじめ信頼する証明書のハッシュ値を埋め込んでおき、システムルートCAが信頼していても、それ以外は拒否する仕組み。