【发布时间】:2014-04-29 19:33:39
【问题描述】:
我必须在我的 iOS 应用程序中进行证书固定,并且有 2 个选项 1-检查证书原样 2- 仅检查证书的公钥
在我的情况下,我的应用程序一直连接到后端服务器,当用户尝试登录时,应用程序应该登录另一台服务器以解决一些安全问题,而且该服务器可能会根据用户类型进行更改
所以我的后端服务器向我发送一些带有每个登录 url 服务器的服务器证书公钥字符串的 url,我必须在用户登录时检查密钥的相似性
此应用也适用于 iOS 和 Android,
我的问题是我可以从登录服务器证书中获取公钥(作为字符串)以匹配存储的公钥吗 另外那个key会和android上的那个相似吗?所以后端服务器只为我和android发送一个key?
【问题讨论】:
-
你得到答案了吗?
-
我也想实现同样的。你得到解决方案了吗?
标签: iphone objective-c certificate public-key pinning