【发布时间】:2012-04-24 15:26:50
【问题描述】:
我正在创建一个移动应用程序(Android 和 iPhone)并计划要求客户端 SSL 身份验证。为此,我的应用程序有它的客户端证书文件。在 Android 端,这是一个包含私钥的密钥库。密钥库和密钥都有密码。
我的问题:我应该如何/在哪里存储密钥库和密钥的密码?
应用代码需要这些才能在与服务器建立 SSL 连接时打开密钥库,因此应用需要能够访问它们。
是否应该将它们作为混淆字符串存储在应用源代码中?还是有一些我没有看到的更普遍接受(阅读:更好)的方法?
【问题讨论】:
标签: android iphone security mobile ssl