Je travaille sur une application qui utilise un service web privé. Nous utilisons actuellement un certificat client groupé pour activer la connectivité SSL bidirectionnelle. Cependant, le mot de passe du certificat figure dans le code et il est possible de le décompiler et de l'utiliser avec le fichier de certificat (trivial) extrait à des fins malveillantes .Est-il possible de distribuer un trousseau rempli avec une application?
Y at-il une méthode par laquelle je peux pré-charger un mot de passe dans le trousseau d'application pour la distribution avec l'application afin que le mot de passe ne soit jamais laissé à l'air libre?
C'était la conclusion que je venais à. Le compromis pour l'API open v secure est malheureusement complexe. – Rick