Идентификация приложения android на сервере + шифрование

У меня есть сервер и приложение. Основную работу программы делаю на сервере.

Цель: проверка оригинальности приложения из play.google и шифрование переданного сообщения на сервер (возвращает простой json с сервера). Хотелось бы сделать его максимально простым и безопасным.

Реализация в приложении: 1. Запросить одноразовый код с сервера. 2. Шифруем сообщение, используя этот код + открытый ключ или сертификат от play.google (который мы создаем перед загрузкой в ​​маркет).

На сервере: 1. Расшифруйте сообщение с помощью одноразового кода + private_key_созданный_при_компиляции. 2. Создайте новый одноразовый ключ для следующего запроса.

Вопрос: Как зашифровать двумя ключами сразу и как создать шифрование с открытым ключом. Как получить Cipher.my_public_key_созданный_при_компиляции (можно ли вообще использовать его для шифрования?)).

Или, может быть, есть вариант с генерацией открытых ключей с использованием приватного(могут ли они вычислить закрытый ключ, зная каждый новый открытый ключ, который он генерирует)?


Ответы (0 шт):