У меня есть REST API, написанный на Spring Framework. Я хочу реализовать взаимную аутентификацию TSL. Я знаю, что у сервера есть сертификат, и у клиента он тоже должен быть, но первый вопрос: откуда он его берет? Второй вопрос: как заставить мой API и приложение Android использовать его?
Я видел несколько статей об этом. Я знаю, что мне нужно создать и подписать сертификат сервера и поместить адрес хранилища ключей в application.properties, но что дальше, как мне сделать так, чтобы у каждого клиента был свой сертификат?
Подробнее здесь: https://stackoverflow.com/questions/784 ... ndroid-app