Ahora que SSLSocketFactory está en desuso en Android, ¿cuál sería la mejor manera de manejar la autenticación de certificado de cliente?

Estoy trabajando en una aplicación de Android que requiere autenticación de certificado de cliente (con archivos PKCS 12). Siguiendo la depreciación de todo lo que esapache.http.*, hemos comenzado un trabajo bastante grande de refactorización en nuestra capa de red, y hemos decidido utilizar OkHttp como reemplazo, y hasta ahora me gusta mucho.

Sin embargo, no he encontrado ninguna otra forma de manejar la autenticación del certificado del cliente sin usarSSLSocketFactory, con OkHttp o cualquier otra cosa para el caso. Entonces, ¿cuál sería el mejor curso de acción en este caso particular? ¿Hay alguna otra manera con OkHttp para manejar este tipo de autenticación?

Respuestas a la pregunta(3)

Su respuesta a la pregunta