苹果推行ATS安全标准,沃通SSL证书符合要求

 

从2017年1月1日开始,苹果iOS APP必须开启ATS(强制使用HTTPS连接)才能通过App Store的审核,顺利上架。未来计划在App Store上架的iOS APP,都必须做好升级HTTPS的准备。

沃通SSL证书符合苹果ATS标准

HTTPS怎样才符合ATS要求?

App Transport Security(ATS) 是Apple为增强iOS App网络通信安全提出的安全功能,它会强制应用通过HTTPS(而不是HTTP)连接网络服务。

ATS默认的安全要求:

` SSL证书由操作系统信任的CA根证书签发;

` 服务器必须支持传输层安全(TLS)协议1.2以上版本;

` 连接必须使用AES-128或AES-256对称加密算法;

`TLS协商算法必须通过规定的ECDHE密钥交换保证完全正向保密;

` SSL证书必须使用SHA256或更高的哈希算法签名;以及2048位以上RSA密钥或256位以上ECC密钥。

 

沃通SSL证书,符合苹果ATS标准

沃通新证书产品受苹果iOS系统和safari浏览器信任,采用SHA256以上签名算法及2048位以上RSA公钥算法,满足ATS安全设置要求。

SHA256签名算法

沃通CA提供超安SSL Pre、超真SSL Pre和超快SSL Pre三个验证级别的SSL证书产品,企业级开发者推荐使用企业级别的超安SSL Pre和超真SSL Pre等SSL证书,支持多域名或通配域名,满足业务扩展需求。

超安SSL Pre和超真SSL Pre证书

SSL证书产品重在服务

对于iOS开发者来说,SSL证书可能是“最熟悉的陌生人”,通过苹果ATS官方说明可以了解到如何在iOS客户端配置强制支持HTTPS,但是只有在服务器端正确部署SSL证书并按照ATS要求配置服务器,iOS客户端才能正常通过HTTPS连接进行网络请求,在服务器端配置SSL证书似乎成了一道横在开发者面前的障碍。

因此,沃通CA不仅为开发者提供符合ATS标准的SSL证书,还将全程协助用户完成证书部署:免费协助用户安装证书、对证书部署的安全性进行例行检测、免费提供安全漏洞修补指南、耐心指导用户逐步完成优化配置,直至用户安全正确地部署好证书,完全符合ATS要求。

符合ATS标准的SSL证书

目前沃通CA已经为众多应用开发者提供SSL证书产品,并指导帮助用户顺利完成证书部署,及时升级强制HTTPS加密。

iOS APP升级HTTPS案例

此外,沃通上线的“苹果iOS HTTPS专题”,汇总最全服务器证书安装指南和iOS客户端适配教程。应对苹果ATS标准,你需要知道的都在这里!

转载于:https://my.oschina.net/ssl/blog/814700

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值