Похоже, вместо того, чтобы программировать это в приложении, вы могли бы просто использовать модель отзыва. Протокол SSL был разработан таким образом, чтобы центр сертификации (предположительно вы в данном случае) мог отозвать сертификаты, так почему бы не использовать его вместо этого?
Трудно дать вам какой-либо конкретный совет, не зная, на какой платформе вы работаете или как все ваши SSL-соединения и т. Д., Но устанавливая центральный ЦС, который подписывает все сертификаты, которые выходят, и поддерживая отзыв Список звучит так, как будто он будет работать нормально. Вам также не нужно ничего добавлять в приложение (кроме удаления недействительных SSL-соединений).