首页 > 解决方案 > 应用程序可以在哪里获取公钥来验证签名密钥?

问题描述

如果我用自己的私钥对公钥进行签名,并且签名的公钥在运行时加载到移动应用程序中,那么应用程序如何在不将用于签名的私钥的公钥嵌入应用程序的情况下验证签名?

说得通?

获取用于验证的公钥的安全位置是什么?

也许最好嵌入它。如果它来自 App Store 或 Play Store,篡改的可能性很小。我可以将私钥保留在纸上,更糟糕的情况是,每个人都更新应用程序以获取新的公钥。

标签: securityencryption-asymmetric

解决方案


推荐阅读