我有一个与iOS推送通知证书相关的安全问题。我猜可能有人想要恶意破解与p12关联的密码并获得推送通知证书,但他们还需要从我的应用程序中生成有效的设备推送令牌,以便向我的应用程序用户发送任何“被黑客攻击”的推送通知,对吧?这是唯一的风险,还是关于该p12文件的其他信息我应该关注?
我意识到Apple现在提供了另一种使用推送通知密钥的方法,这可能是更好的方法,但现在我只是试图了解推送证书如果落入“坏人手中”可能存在的潜在风险。
发布于 2017-02-14 01:02:08
他们可以运行以下命令从p12容器中提取私钥:
openssl pkcs12 -in yourP12File.pfx -nocerts -out privateKey.pem
https://stackoverflow.com/questions/42209411
复制相似问题