【发布时间】:2015-07-23 07:39:14
【问题描述】:
我们有一个 IOS 应用程序,它通过 SSL 连接连接到 API/服务器。 SSL 密钥已在 APP 中硬编码,SSL 证书已过期,现在该应用程序无法运行。
第一季度。我们希望避免将应用程序提交到商店,因为更新应用程序需要长达 2 周的时间。
第二季度。我们还想从 CDN/store 获取 SSL 密钥,这样我们就不会对其进行硬编码。但是当我们调用 store 时,我们如何确保它的安全连接?
摆脱这种情况的最佳方法是什么?
【问题讨论】:
-
您最初从哪里获得 SSL 密钥..?
-
如果目前的东西是硬编码的,恐怕你肯定要向苹果提交新的应用程序。
-
@iphonic 从服务器管理员那里获得了密钥
标签: ios ssl hard-coding