Приложение, которое я разрабатываю, выполняет некоторую авторизацию на стороне сервера.Связь осуществляется по безопасному каналу (в моем случае HTTPS, с действующим сертификатом SSL).Я планирую реализовать что-то, что будет проверять, является ли удаленный сервер именно тем, кем он себя считает.
Я знаю, что никакая защита на стороне клиента не может быть взломана, особенно если у меня достаточно времени и знаний.Но если я реализую то, что я описал выше, является ли этот подход безопасности "достаточно безопасным", чтобы защитить данные от несанкционированного доступа, во время передачи или предотвратить атаки типа "человек посередине" и обеспечить его достоверность?
Я подумываю добавить еще один уровень безопасности для передаваемых данных (используя пару секретных / открытых ключей), но я подозреваю, что этого может быть достаточно, чтобы полагаться на SSL, не изобретая колесо.