我必须在我的 iOS 应用程序中进行证书固定并使其有 2 个选项 1- 检查证书,因为它是 2- 仅检查证书的公钥
就我而言,我的应用程序一直连接到后端服务器,当用户尝试登录时,应用程序应该登录另一台服务器以解决一些安全问题,该服务器也可能根据用户类型进行更改
所以我的后端服务器向我发送了一些带有每个登录 url 服务器的服务器证书公钥字符串的 url,我必须在用户登录时检查密钥的相似性
这个应用程序也适用于 iOS 和 Android,
我的问题是我可以从登录服务器证书中获取公钥(作为字符串)来匹配它存储的那个密钥是否类似于 android 上的那个?所以后端服务器只为我发送一个密钥和安卓?