發表日期:2018-06 文章編輯:小燈 瀏覽次數:4265
不論在開發蘋果、安卓APP應用,搭建微信小程序或是配置微信公眾號接口上,我們都會遇到一個問題,就是平臺要求我們必須使用https加密,那如何進行https加密,我們在其中會遇到什么問題,本文希望能給您帶來幫助。
HTTPS安全要求
微信開發
小程序HTTPS:微信小程序通訊域名必須使用 HTTPS 請求,并按最高標準進行證書配置以確保兼容性。
微信支付HTTPS:微信支付使用HTTPS來保證通信安全,商戶調用微信支付API必須使用HTTPS加密。
微信公眾號接口HTTPS:微信公眾平臺接口調用僅支持HTTPS加密連接,非HTTPS無法請求。
企業微信HTTPS:企業微信所有接口必須使用HTTPS協議,保證數據安全。
iOS APP
HTTPS連接:iOS ATS安全標準強制要求使用HTTPS連接服務器,必須使用可信SSL證書。
TLS協議:服務器支持TLS 1.2以上的安全傳輸協議。
密鑰:證書必須使用SHA256以上簽名算法;2048位以上RSA密鑰或256位以上ECC密鑰。
正向保密:加密套件配置僅限蘋果列出的支持完全正向加密的套件。
安卓 APP
HTTPS連接:安卓默認阻止HTTP明文流量,要求APP使用HTTPS連接服務器。
可信SSL證書:APP服務器應使用可信SSL證書建立HTTPS連接,安卓新版本默認信任系統內預置的CA。
校驗證書域名:APP應校驗證書域名與嘗試連接的服務器域名一致。接受任意證書易受中間人攻擊。
校驗證書鏈和頒發者:APP應校驗證書鏈和頒發機構,驗證證書是否來自值得信任的來源。
如何配置HTTPS加密
1、選擇證書
① 選擇全球信任的SSL證書
② 確定域名數量(單域型、多域型、通配型)
③ 確定證書級別(DV、OV、EV)
2、申請證書
① 申請證書 ② 域名驗證 ③ 遞交CSR ④ 等待簽發 ⑤ 取回證書
3、部署證書
成功申請到SSL證書后,用戶會得到證書文件,依照對應的服務器證書部署指南,將SSL證書文件部署到服務器上。
日期:2018-04 瀏覽次數:6760
日期:2017-02 瀏覽次數:3434
日期:2017-09 瀏覽次數:3653
日期:2017-12 瀏覽次數:3524
日期:2018-12 瀏覽次數:4814
日期:2016-12 瀏覽次數:4580
日期:2017-07 瀏覽次數:13641
日期:2017-12 瀏覽次數:3504
日期:2018-06 瀏覽次數:4264
日期:2018-05 瀏覽次數:4442
日期:2017-12 瀏覽次數:3555
日期:2017-06 瀏覽次數:3978
日期:2018-01 瀏覽次數:3940
日期:2016-12 瀏覽次數:3907
日期:2018-08 瀏覽次數:4422
日期:2017-12 瀏覽次數:3703
日期:2016-09 瀏覽次數:6403
日期:2018-07 瀏覽次數:3204
日期:2016-12 瀏覽次數:3228
日期:2018-10 瀏覽次數:3376
日期:2018-10 瀏覽次數:3478
日期:2018-09 瀏覽次數:3575
日期:2018-02 瀏覽次數:3594
日期:2015-05 瀏覽次數:3517
日期:2018-09 瀏覽次數:3303
日期:2018-06 瀏覽次數:3432
日期:2017-02 瀏覽次數:3867
日期:2018-02 瀏覽次數:4333
日期:2018-02 瀏覽次數:4170
日期:2016-12 瀏覽次數:3570
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.