モバイル アプリ (Android と iPhone の両方) を作成しており、クライアント側の SSL 認証を要求する予定です。これを行うために、私のアプリにはクライアント証明書ファイルが組み込まれています。Android 側では、これは秘密鍵を含むキー ストアです。キー ストアとキーの両方にパスワードがあります。
私の質問: キーストアとキーへのパスワードをどのように/どこに保存すればよいですか?
アプリ コードは、サーバーへの SSL 接続を確立するときにキー ストアを開くためにこれらを必要とするため、アプリからアクセスできる必要があります。
アプリのソース コードに難読化された文字列として格納する必要がありますか? または、私が見ていない、これを行うためのより一般的に受け入れられている(読み取り:より良い)方法がありますか?