Sto lavorando su un programma java e sto lavorando alla sua sicurezza di rete. Voglio usare una connessione sicura poiché trasferisce molte informazioni sensibili. Su tutte le guide di sicurezza viene menzionato di andare sempre con un metodo standard e non usare la propria crittografia / modo.
Ci sono problemi di sicurezza se uso la mia coppia di chiavi pubblica / privata senza che si tratti di un certificato attendibile? Comprendo che un utente malintenzionato può inviare la propria chiave durante lo scambio, ma cosa succede se la chiave è standard e l'ho codificato nel codice?