蘋果ATS - 證書選擇及配置- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網(wǎng)頁制作,域名注冊,主機,企業(yè)郵局,主頁空間,個人主頁,網(wǎng)絡實名,主機托管,網(wǎng)站建設,域名">

久久久www_久久九九国产精品_国产精品成人v_91麻豆精品激情在线观看最新_国产伦精品一区二区三区四区免费 _传媒在线观看_国产一区二区精品免费_欧美一区激情_成人自拍网站_老汉色老汉首页av亚洲_上原亚衣av一区二区三区_超碰中文在线

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網(wǎng)站備案

歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!

蘋果ATS - 證書選擇及配置

2017年1月1日開始,蘋果要求所有iOS應用必須使用ATS(App Transport Security),即APP內(nèi)連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


1、證書頒發(fā)機構的要求

    推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個人用戶可簽發(fā)DV證書。而CFCA品牌只在最新的蘋果設備上才支持,不推薦CFCA品牌。不推薦使用免費證書;

2、證書的哈希算法和秘鑰長度的要求

    證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強度的算法;

    秘鑰長度: 如果自己創(chuàng)建CSR,請使用2048位或以上的RSA加密算法;

3、傳輸協(xié)議的要求

    必須滿足 TLS1.2

4、web服務器要求

 Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

 Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

 IIS6(win2003)不支持,IIS7.5 默認未開啟 TLSv1.2 需修改注冊表以開啟 TLSv1.2。

5、簽字算法: 必須滿足如下算法

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

蘋果ATS特性服務器配置指南

以下舉例不同服務器的ATS協(xié)議及加密套件如何配置(只列舉了與ATS有關的屬性,請不要完全復制以下配置

1.Nginx 證書配置

server {    
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    }

2.Apache 證書配置

<IfModule mod_ssl.c>
        <VirtualHost *:443>
        SSLProtocol TLSv1 TLSv1.1 TLSv1.2
        SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
        </VirtualHost>
</IfModule>

3.Tomcat 證書配置

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
    scheme="https" secure="true"
    ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
    SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
/>

4.IIS 證書配置

4.1 方法一

Windows 2008及更早的版本不支持TLS1_2協(xié)議 所以無法調(diào)整 2008R2 TLS1_2協(xié)議默認是關閉的 需要啟用此協(xié)議達到ATS要求

以2008 R2為例,導入證書后沒有對協(xié)議及套件做任何的調(diào)整。
證書導入后檢測到套件是支持ATS需求的,但協(xié)議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點擊下載)啟用TLS1_2協(xié)議

blob.png

勾選三個TLS協(xié)議并重啟系統(tǒng)即可。
如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

4.2 方法二

開始——運行 輸入regedit
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右鍵->新建->項->新建Server, Client
在新建的Server和Client中都新建如下的項(DWORD 32位值), 總共4個
DisabledByDefault [Value = 0]
Enabled [Value = 1]

完成后重啟系統(tǒng)

加密套件調(diào)整
對于前向保密加密套件不支持的話可通過組策略編輯器進行調(diào)整。
開始菜單——運行、輸入gpedit.msc 進行加密套件調(diào)整 在此操作之前需要先開啟TLS1_2協(xié)議

3
雙擊SSL密碼套件順序

4

把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(,)分隔
打開一個空白寫字板文檔。
復制下圖中右側(cè)可用套件的列表并將其粘貼到該文檔中。
按正確順序排列套件;刪除不想使用的所有套件。
在每個套件名稱的末尾鍵入一個逗號(最后一個套件名稱除外)。確保沒有嵌入空格。
刪除所有換行符,以便密碼套件名稱位于單獨的一個長行上。
將密碼套件行復制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個字符。

5

可將以下套件加入密碼套件中
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

附:
推薦套件組合:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384



來源: 禾城數(shù)碼
閱讀:4259
日期:2018/2/26

  >> 相關文章
 
Top

客服熱線

0573-80897175

国产 福利 在线| 91露出在线| 欧美网站免费观看| 亚洲jizzjizz妇女| 国产精品久久久久久模特| 色偷偷偷亚洲综合网另类| 成年人黄视频在线观看| 午夜视频一区二区| 美女无遮挡网站| 久久久综合激的五月天| 国内精品视频| 亚洲看片免费| 成人国产精品久久久久久亚洲| www.欧美视频| 日韩中文有码在线视频| 国产精品vvv| 日本资源在线| 亚洲人成在线观看一区二区| 99在线观看视频免费| 亚洲国产精品久久久久婷婷老年| 久久成人av少妇免费| 欧美 日韩 国产一区二区在线视频 | 国产高潮av| 国产一在线精品一区在线观看| 欧美孕妇孕交黑巨大网站| 欧美成人免费全部网站| 狂野欧美xxxx韩国少妇| 亚洲亚洲精品在线观看| 试看120秒一区二区三区| 欧美视频中文字幕| 啊v视频在线| 欧美日韩一区成人| 成人精品一区二区三区免费 | 亚洲免费视频网站| 性欧美videos高清hd4k| 欧美一区二区三区人| 五月花成人网| 精品亚洲男同gayvideo网站| 羞羞视频在线观看免费| 国产精欧美一区二区三区| 久草在现在线| 欧美激情15p| 国产成人精品一区二区三区| 亚洲成a人片77777在线播放| 国产成人高潮免费观看精品| 精品不卡一区| 亚洲精品欧美日韩专区| 中国女人久久久| 最新中文字幕久久| 99国内精品久久| 老司机午夜av| 亚洲狠狠爱一区二区三区| 久青草国产在线| 日韩一级二级三级精品视频| 日韩av福利| 久久久久在线观看| 成人一区二区| 91久久偷偷做嫩草影院| 免费看欧美女人艹b| 亚洲理论电影在线观看| 亚洲三级电影全部在线观看高清| 亚洲网友自拍| 亚洲国产精品久久91精品| 久久精品九色| 97视频热人人精品| 国产乱色国产精品免费视频| 激情综合网五月激情| 欧美吻胸吃奶大尺度电影| 亚洲欧美电影| 日韩av手机在线看| 欧美亚洲一区| 国产v亚洲v天堂无码久久久| 欧美视频在线观看免费| 3344国产永久在线观看视频| 羞羞色国产精品| 亚洲专区欧美专区| 亚洲国产欧美一区二区三区同亚洲| 亚洲欧洲美洲综合色网| 亚洲综合成人婷婷小说| 日本午夜精品视频在线观看 | 在线观看二区| 亚洲欧美国产va在线影院| 欧美日韩播放| 中文字幕一区二区三区有限公司| 亚洲人午夜精品天堂一二香蕉| 久久av色综合| 国产福利精品视频| 国产成人啪午夜精品网站男同| 在线观看av中文| 日韩在线观看免费全| 国产精品vip| av免费在线播放网站| 欧美一区二区三区婷婷月色| 欧美三级自拍| 高清无码一区二区在线观看吞精| 大荫蒂欧美视频另类xxxx| 亚洲国产天堂| 日本午夜精品一区二区| av官网在线播放| 国产午夜亚洲精品理论片色戒| 一级在线观看| 国产一区二区精品丝袜| 女人av一区| 成 年 人 黄 色 大 片大 全| 国产精品久久久久av| 5278欧美一区二区三区| 国产精品狼人色视频一区| 久久资源免费视频| 精品久久在线播放| 国产人妖ts一区二区| 国产精品男女猛烈高潮激情| 欧美男同性恋视频网站| 久久亚洲私人国产精品va媚药| 精品99re| 国外成人在线视频网站| 一本久久综合亚洲鲁鲁五月天 | 亚洲精品影院| 狠狠色狠狠色综合日日91app| 免费看欧美一级片| 精品国产伦理网| 99理论电影网| 日韩毛片免费视频一级特黄| 国产成人a亚洲精品| 视频一区二区三区在线| 成人自拍网站| 国产在线一区观看| 在线日本视频| 亚洲天堂第一区| 久久综合免费视频| 欧美日韩综合视频| h视频久久久| 国产三级三级看三级| 精品国产欧美一区二区五十路 | 国产一区二区看久久| 国产精品一区二区三区视频网站| 亚洲小说欧美另类激情| 欧美亚洲免费在线| 欧美日韩精品一区二区三区 | 国产无一区二区| 国产极品久久久久久久久波多结野 | 欧美电影《睫毛膏》| 免费av在线网址| 一区二区精品国产| 亚洲国产日韩欧美在线动漫| 国产精品小仙女| 91福利区在线观看| 六月婷婷激情网| 亚洲片在线观看| 国产精品影视网| 伊人222成人综合网| 涩涩涩999| 宅男66日本亚洲欧美视频| 在线日韩第一页| 亚洲精品国产美女| 亚洲丝袜自拍清纯另类| 久久综合999| 粉嫩绯色av一区二区在线观看 | 欧美精品午夜视频| 亚洲色图制服丝袜| 久久最新网址| 久久久久久久久久久久久国产精品| 久久av.com| www日韩大片| 国产传媒日韩欧美成人| 日韩影院精彩在线| 欧美午夜一区| 成人亚洲综合| 欧美黑人激情| 国产精品色一区二区三区| 久色成人在线| 欧美国产日本| 精品麻豆剧传媒av国产九九九| 中文字幕视频在线观看| 国产在线一区二区三区欧美| 欧美tk丨vk视频| 成人黄色在线视频| 亚洲女同在线| 97久久精品| 成人日韩视频| 亚洲经典三级| 欧美~级网站不卡| 久久一区亚洲| 91麻豆国产福利精品| 亚洲欧美在线另类| 国产精品久久久久一区二区三区共| 国产麻豆成人精品| 婷婷综合电影| 日本a级在线| 在线看黄的网站| 久色视频在线播放| 国产一区欧美二区三区| 日韩中文理论片| 日韩精品在线观| 国产丝袜一区视频在线观看| 国产精品成人在线观看| 欧美激情一区在线| 欧美精彩视频一区二区三区| 国产精品亚洲一区二区三区在线| 国产人久久人人人人爽| 国产ts人妖一区二区三区|