2016-03-21 8 views
0

私は、サーバーがAPI呼び出しを行うクライアントの信頼性を確認する必要があるエンドポイントを持っています。私はそれを行うための最善の方法は、デジタル証明書や秘密などをクライアントに含めることで、暗号化してAppStoreに行くバイナリ内で配布する必要があると想像しました。どのようにして証明書を追加して安全なものにすることができますか?可能でない場合はどのような選択肢がありますか?AppStoreで配布されたiOSアプリケーションにデジタル証明書を含める

答えて

0

アップルhelpfully provides証明書を安全に保存することができる一連のAPIで、これはおそらく使用すべきものです。これを過ぎると、洗練された攻撃者によって証明書が盗まれないことを保証する方法はありません。安全なチャンネルを介して信頼できる受信者に送信しない限り、配布した鍵を盗まれる可能性があります。

+0

返信ありがとうございますが、私はインターネット上で証明書を送信し、それが盗難に遭う可能性のあるデバイスに保存する必要があるため、問題が残っていると思います。そのため、秘密鍵をユーザのデバイスに安全に保存する方法はありません。 – diegomontoyas

関連する問題