问题:如何在我的服务器产品的安装程序中安全地包含推送通知所需的SSL证书?
背景:Apple推送通知要求在拨打Apple电话的服务器上安装客户端SSL证书.
我的产品具有传统的客户端/服务器架构,即客户在其Intranet中安装服务器,然后从App Store获取iOS客户端,并将客户端连接到其服务器实例.
这里的要点是客户自己安装服务器,而不是我自己管理服务器的云架构.
我的问题是我不知道如何以安全的方式在服务器安装程序中打包推送通知证书.我无法在没有密码的情况下分发.p12文件,因为这会暴露我的私钥,而且我无法使用密码,因为密码必须包含在安装程序中的其他位置,这会破坏目的.我是否需要通过我管理的服务器(具有SSL客户端证书)来中继所有客户的消息?我是否需要手动将SSL证书安装到我的每个客户的网站上?
当然其他人肯定已经遇到过这个问题了吗?或者每个人都搬到了云端?