我有一个 iOS 应用程序,它使用证书进行消息签名,遵循数字签名算法 (DSA)。为了执行此签名,应用程序需要证书以及与证书关联的私钥。而且,我无法在应用程序中嵌入证书,因为我的客户需要能够生成和分发他们自己的证书,以便应用程序在需要时使用。(而且,嵌入证书无论如何都会构成安全风险。)
有人对我如何分发证书和私钥有任何想法吗?
PS。我们在 BlackBerry 上做同样的事情,在那里,我们使用 BlackBerry Enterprise Server 和 BlackBerry 设备上的 API 将证书推送到组织中的设备。我希望有一个适用于 iOS 的 MDM 解决方案,但还没有找到任何东西。
非常感谢