• 服务器配置ssl证书支持苹果ATS方法

    苹果安全工程&架构部门主管Ivan Kristic表示ATS将在今年底成为App Sotre app的必要条件,这将大幅提高App在网络上的通讯安全,带给用户真正的安全保障。其实在iOS 9中ATS是默认开启的,但开发者仍然能关闭ATS,但从20…

    发布时间:2016-12-30
  • Apache和Nginx配置支持苹果ATS方法

    苹果公司2015年推出iOS9系统,为了提升应用程序与Web服务之间的连接安全,苹果要求所有应用程序的HTTP协议全部升级为HTTPS协议。由于iOS平台的封闭性,遭遇到的安全问题相比于Android来说要少得多,这就导致了许多iOS…

    发布时间:2016-12-30
  • iOS客户端如何适配HTTPS(NSURLConnection/AFN)

    本文主要讲解我们最常用的NSURLConnection支持HTTPS的实现(NSURLSession的实现方法类似,只是要求授权证明的回调不一样而已),以及怎么样使用AFNetworking这个非常流行的第三方库来支持HTTPS。本文假设你对HTTP以及NS…

    发布时间:2016-12-30
  • iOS客户端设置ATS例外

    以下几种情况可以设置特例不支持ATS:·App提供流媒体服务,媒体源已经对内容进行了加密,这时只要使用苹果的AV Foundation框架加载内容,就可以无视ATS;·App的内容如果有来自已知的第三方,不过最好的做法是和第三方沟…

    发布时间:2016-12-30
  • 以Nginx为例介绍如何使用ECC证书

    什么是ECC证书?如何使用ECC证书?下文以 Nginx 为例介绍如何使用 ECC 证书?我之前的文章多次提到 ECC 证书,但一直没有专门介绍 ECC 证书的文章,今天补上。顺便说下,本站已经用上了 ECC 证书。要查看本站主要支持哪些…

    发布时间:2016-12-30
  • 解读ECC加密算法

    ECC是Elliptic Curves Cryptography的缩写,意为椭圆曲线密码编码学。和RSA算法一样,ECC算法也属于公开密钥算法。最初由Koblitz和Miller两人于1985年提出,其数学基础是利用椭圆曲线上的有理点构成Abel加法群上椭圆离…

    发布时间:2016-12-30
  • 百度开放云CDN配置添加HTTPS证书方法

    百度开放云CDN HTTPS加速服务是基于百度HTTPS全站升级经验,具备性能提升、即时生效、通信协议选择、兼容http、自定义回源协议版本等优势。本文介绍在百度开放云CDN上如何导入已经申请好的HTTPS证书,开启HTTPS加密。…

    发布时间:2016-09-03
  • iOS的ATS配置 - 2017年前ATS规定的适配

    苹果规定:从2017年1月1日起,新提交的 app 不允许使用NSAllowsArbitraryLoads来绕过ATS(全称:App Transport Security)的限制。以前为了兼容http和不满足规定的https,我们采用了最偷懒的做法:设置NSAllowsArbitrary…

    发布时间:2016-12-30
  • iOS10适配ATS(app支持https通过App Store审核)

    其实HTTPS从最终的数据解析的角度,与HTTP没有任何的区别,HTTPS就是将HTTP协议数据包放到SSL/TSL层加密后,在TCP/IP层组成IP数据报去传输,以此保证传输数据的安全;而对于接收端,在SSL/TSL将接收的数据包解密之后,…

    发布时间:2016-12-30
  • Apache环境配置多域名证书,实现不同域名部署不同SSL证书

    要实现Apache服务器不同域名部署不同SSL证书,您需要支持SNI(Server Name Indication),也就意味着您需要满足以下条件:(1)apache 2.2.12以上版本(2)openssl 0.9.8f以上版本首先您需要知道如何在Apache上部署SSL证书,…

    发布时间:2016-12-30