• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

ios - 从 iOS 应用程序访问(开发或分发)证书

[复制链接]
菜鸟教程小白 发表于 2022-12-12 16:59:15 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

是否可以通过一些非私有(private) API 访问用于签署应用程序的证书,以便加密数据以与服务器交换?

事实上,我有(例如)一个网络服务,我只希望我自己的 iOS 应用程序可以访问它。我想出了使用证书对代码进行签名的想法,以使用客户端应用程序上的证书私钥加密某些内容(例如常量数据),并使用证书公钥在服务器上对其进行解密(以提取所述常量数据) 检查应用程序身份。

由于每个 iOS 应用程序都使用唯一证书进行签名,因此可以通过这种方式识别每个应用程序。

这种方法正确且可行吗?

是否有任何API可以访问应用证书并进行此类计算?

感谢您的帮助,



Best Answer-推荐答案


您描述的一般过程(使用客户端的私钥在服务器上使用公钥进行身份验证)是正确的。请注意,它不是加密过程,而是数字签名。但是,访问应用程序签名证书是不够的,因为签名私钥没有嵌入到应用程序中。此外,此证书的目的是代码签名,将其用于客户端-服务器通信安全等其他目的并不是一个好习惯。

解决方案可能是在您的应用资源中包含专用证书/私钥,并使用此证书通过客户端身份验证打开 HTTPS 连接。缺点是越狱设备上的攻击者可以对您的应用进行逆向工程并提取 secret key ,以便针对授权应用之外的服务器进行身份验证。

关于在 iOS 应用中存储/分发 secret 数据的 stackoverflow 上有很多讨论,各有利弊(例如 herehere)。

关于ios - 从 iOS 应用程序访问(开发或分发)证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20323022/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap