Возможно ли получить доступ к сертификату, через который приложение подписывается с помощью какого-то неличного API, чтобы шифровать данные для обмена с сервером?Доступ к сертификату (разработка или распространение) от приложения iOS
На самом деле у меня есть (например) веб-сервис, и я хочу, чтобы к нему только мое приложение iOS. Я придумал использовать сертификат, с помощью которого код подписывается, чтобы зашифровать что-либо (скажем, постоянное) с закрытым ключом сертификата в клиентском приложении и расшифровать его на сервере с открытым ключом сертификата (чтобы извлечь указанные постоянные данные), чтобы проверить идентификатор приложения.
Поскольку каждое приложение iOS подписано с уникальным сертификатом, поэтому каждое приложение может быть идентифицировано таким образом.
Является ли этот метод правильным и возможным?
Есть ли API для доступа к сертификату приложения и выполнения такого расчета?
Спасибо за вашу помощь,
Спасибо, я постепенно пришел к тому, что нет надежного и безопасного способа проверки идентификатора приложения с удаленной конечной точки. На самом деле это кажется невозможным! правильно? – anonim
К сожалению, обе ссылки в вашем ответе одинаковы. Не могли бы вы исправить это? – anonim
URL исправлен. Да, нет идеального решения, но безопасность - это компромисс. Вы должны установить курсор в зависимости от ваших ограничений, предполагаемых ресурсов злоумышленника ... – Jcs