iOSアプリで証明書のピン留めを作成し、2つのオプションがあることを確認する必要があります1-証明書をそのまま確認する2-証明書の公開鍵のみを確認する
私の場合、アプリは常にバックエンドサーバーに接続し、ユーザーがログインしようとすると、セキュリティ上の問題のために別のサーバーにログインする必要があります。また、このサーバーはユーザーの種類に応じて変更される場合があります
そのため、バックエンドサーバーは、各ログインURLサーバーのサーバー証明書公開キー文字列を含むいくつかのURLを私に送信し、ユーザーがログインするときにキーの類似性を確認する必要があります
また、このアプリは iOS と Android 用に作成されています。
私の質問は、ログイン サーバー証明書から公開鍵を (文字列として) 取得して、格納されているものと一致させることはできますか? また、その鍵は Android のものと似ているのでしょうか? そのため、バックエンド サーバーは 1 つの鍵のみを送信します。とアンドロイド?