2016-03-21 43 views
0

我有一个端点,服务器必须确保进行API调用的客户端的真实性。因此,我设想最好的办法是在客户端包含一些类似数字证书或秘密的内容,这些内容必须在进入AppStore的二进制文件中进行加密和分发。我怎样才能添加这样的证书,以保证它的安全?如果不可能,我会有什么替代方案?将数字证书包含在AppStore分发的iOS应用程序中

回答

0

Apple helpfully provides一组API,可以让您安全地存储证书,这可能是您应该使用的。过去,无法保证您的证书不会被复杂的攻击者盗用;您分发的任何密钥都可能被盗,除非您通过安全通道将其传送给受信任的收件人。

+0

感谢您的回复,但我认为这个问题依然存在,因为我必须通过互联网发送证书并将其存储在设备上,否则将容易被盗。因此,无法安全地在用户设备上存储私钥,这很有道理。 – diegomontoyas

相关问题