Me preguntaba si era posible implementar un servidor que solo tiene datos y autorización encriptados (por lo tanto, sin TLS que requiere también autenticar el certificado). Similar a SSH pero funciona con plataformas de desarrollo de aplicaciones móviles (iOS / Android / React Native / etc).
Editar: No queremos tener que instalar manualmente las claves en cada cliente, ni ejecutar una autoridad de certificación (CA) personalizada. Y la mayoría de los dispositivos se ejecutarán en una LAN privada utilizando direcciones IP reservadas, por lo que las CA estándar no emitirán certificados porque eso ya no está permitido para las direcciones IP reservadas. Este es esencialmente el problema emergente de IoT de tener transferencias de datos cifrados a través de redes privadas. Pero parece que las plataformas móviles comunes DEBEN utilizar SSL / TLS para obtener el cifrado. SSH estaría bien, excepto que no parece haber buenas soluciones disponibles para plataformas móviles como React Native, Nativescript, Ionic, etc.