Как сделать более безопасный закрепление SSL в iOS? - PullRequest
0 голосов
/ 03 июня 2019

Я успешно внедрил закрепление SSL в своем приложении, как показано ниже: https://infinum.co/the-capsized-eight/how-to-make-your-ios-apps-more-secure-with-ssl-pinning

Но при таком подходе я должен разместить свои сертификаты в комплекте приложений на стороне клиента.Во время каждого запроса я проверяю или сопоставляю его с сертификатами сервера в виде NSData.Работает нормально.

Проблемы / Запросы:

  1. Сертификаты, которые находятся в комплекте приложений, могут легко получить доступ к любому, просто извлеките iPA.

  2. Каждый раз, когда меняются сертификаты сервера, я должен также обновлять сертификаты на клиенте и выпускать новый iPA.

Пожалуйста, исправьте или предложите мне лучший способ преодолениявыше двух проблем.Заранее спасибо.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...