蘋果ATS - 證書選擇及配置- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

蘋果ATS - 證書選擇及配置

2017年1月1日開始,蘋果要求所有iOS應用必須使用ATS(App Transport Security),即APP內連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


1、證書頒發機構的要求

    推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個人用戶可簽發DV證書。而CFCA品牌只在最新的蘋果設備上才支持,不推薦CFCA品牌。不推薦使用免費證書;

2、證書的哈希算法和秘鑰長度的要求

    證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強度的算法;

    秘鑰長度: 如果自己創建CSR,請使用2048位或以上的RSA加密算法;

3、傳輸協議的要求

    必須滿足 TLS1.2

4、web服務器要求

 Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

 Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

 IIS6(win2003)不支持,IIS7.5 默認未開啟 TLSv1.2 需修改注冊表以開啟 TLSv1.2。

5、簽字算法: 必須滿足如下算法

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

蘋果ATS特性服務器配置指南

以下舉例不同服務器的ATS協議及加密套件如何配置(只列舉了與ATS有關的屬性,請不要完全復制以下配置

1.Nginx 證書配置

server {    
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    }

2.Apache 證書配置

<IfModule mod_ssl.c>
        <VirtualHost *:443>
        SSLProtocol TLSv1 TLSv1.1 TLSv1.2
        SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
        </VirtualHost>
</IfModule>

3.Tomcat 證書配置

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
    scheme="https" secure="true"
    ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
    SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
/>

4.IIS 證書配置

4.1 方法一

Windows 2008及更早的版本不支持TLS1_2協議 所以無法調整 2008R2 TLS1_2協議默認是關閉的 需要啟用此協議達到ATS要求

以2008 R2為例,導入證書后沒有對協議及套件做任何的調整。
證書導入后檢測到套件是支持ATS需求的,但協議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點擊下載)啟用TLS1_2協議

blob.png

勾選三個TLS協議并重啟系統即可。
如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

4.2 方法二

開始——運行 輸入regedit
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右鍵->新建->項->新建Server, Client
在新建的Server和Client中都新建如下的項(DWORD 32位值), 總共4個
DisabledByDefault [Value = 0]
Enabled [Value = 1]

完成后重啟系統

加密套件調整
對于前向保密加密套件不支持的話可通過組策略編輯器進行調整。
開始菜單——運行、輸入gpedit.msc 進行加密套件調整 在此操作之前需要先開啟TLS1_2協議

3
雙擊SSL密碼套件順序

4

把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(,)分隔
打開一個空白寫字板文檔。
復制下圖中右側可用套件的列表并將其粘貼到該文檔中。
按正確順序排列套件;刪除不想使用的所有套件。
在每個套件名稱的末尾鍵入一個逗號(最后一個套件名稱除外)。確保沒有嵌入空格。
刪除所有換行符,以便密碼套件名稱位于單獨的一個長行上。
將密碼套件行復制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個字符。

5

可將以下套件加入密碼套件中
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

附:
推薦套件組合:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384



來源: 禾城數碼
閱讀:4521
日期:2018/2/26

  >> 相關文章
 
Top

客服熱線

0573-80897175

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区
国产精品高潮呻吟久久av黑人| 欧美最大成人综合网| 欧美精品久久久久久久久久| 欧美亚洲激情视频| 国产成人精品视| 亚洲精品一区二区三区av| 国产午夜福利在线播放| 久久精品视频一| 日韩免费中文字幕| 国产成人精品久久二区二区91| 91久久久久久久久久久久久| 日韩在线一区二区三区免费视频| 久久久久久久电影一区| 亚洲精品中文字幕在线| 国产在线精品二区| 国产精品第1页| 国模吧一区二区三区| 国产精品久久久久免费a∨| 欧美大香线蕉线伊人久久国产精品| 国产欧美日韩一区| 久久精品在线视频| 热久久精品国产| 日韩在线观看精品| 欧美亚洲另类久久综合| 精品国产自在精品国产浪潮| 欧美久久在线| 国产精品视频中文字幕91| 欧美精品v日韩精品v国产精品| 蜜桃传媒一区二区| 日韩中文字幕在线视频播放| 偷拍视频一区二区| 久久在线中文字幕| 日本不卡二区| 国产精品美女久久久免费| 精品一区二区久久久久久久网站| 国产人妖伪娘一区91| 久久伊人精品视频| 国产欧美亚洲日本| 一区二区在线观| 不卡一卡2卡3卡4卡精品在| 亚洲综合一区二区不卡| 99久久久精品免费观看国产| 天天干天天操天天干天天操| 久久久久久欧美| 麻豆精品视频| 亚洲综合成人婷婷小说| 久久精品香蕉视频| 人人妻人人澡人人爽精品欧美一区 | 亚洲精品自在在线观看| 国产精品10p综合二区| 午夜精品久久久内射近拍高清| 精品网站在线看| 蜜臀久久99精品久久久久久宅男| 热久久精品国产| 久久99精品久久久久久水蜜桃| 欧美激情小视频| 91免费黄视频| 欧美午夜性视频| 中文字幕日韩精品无码内射| 国产国语刺激对白av不卡| 僵尸世界大战2 在线播放| 亚洲影视九九影院在线观看| 九九久久九九久久| 国产一区二区在线视频播放| 亚洲欧美精品在线观看| 国产高清av在线播放| 欧美性在线观看| 一区二区三区四区五区视频 | 国产精品自拍偷拍视频| 亚洲国产另类久久久精品极度| 国产美女主播在线播放| 亚洲www视频| 国产精品青青草| 久久久亚洲网站| 精品无人区一区二区三区| 亚洲国产日韩美| 久久亚洲私人国产精品va | 91麻豆精品秘密入口| 亚洲精品一区国产精品| 日韩视频免费在线观看| 99在线观看| 欧美视频免费看欧美视频| 亚洲最大av网| 久久综合色影院| 久久av一区二区三区漫画| 国产啪精品视频| 品久久久久久久久久96高清| 最新不卡av| 国产精品日韩欧美综合| 91九色极品视频| 国产日韩欧美中文在线播放| 日韩欧美视频第二区| 欧美激情欧美激情在线五月| 国产成人无码av在线播放dvd | 国产一区二区不卡视频 | 在线精品日韩| 色狠狠久久aa北条麻妃| 成人精品一二区| 国自在线精品视频| 欧美一级免费在线观看| 欧美激情喷水视频| 国产精品久在线观看| 久久精品久久精品国产大片| 国产视频一区二区不卡| 黄色一级在线视频| 欧美一区免费视频| 日本中文字幕在线视频观看| 在线观看日本一区| 欧美激情在线有限公司| 国产精品久久久久久久久影视 | 国产乱码精品一区二区三区卡| 欧美日本在线视频中文字字幕| 国产一级特黄a大片99| 人人妻人人添人人爽欧美一区| 久久久精品久久久久| 国产经典一区二区三区| av网站在线观看不卡| 国产欧美日韩丝袜精品一区| 欧美不卡福利| 精品www久久久久奶水| 欧美亚洲成人免费| 欧美诱惑福利视频| 欧美最大成人综合网| 欧美在线一区二区三区四| 欧美亚洲丝袜| 欧美精品一区二区三区久久| 欧美亚州一区二区三区| 欧美性视频在线| 人妻夜夜添夜夜无码av| 日本精品久久中文字幕佐佐木| 久久视频精品在线| 久久久久久久国产精品| 色噜噜狠狠色综合网图区| 久久99精品久久久久久秒播放器| 国产在线视频欧美一区二区三区| 欧美极品在线播放| 国产精品第七影院| 欧美成人精品在线| 欧美精品免费在线观看| 欧美精品久久久久久久免费观看| 日韩在线激情视频| 日韩在线小视频| 国产精品久久久久久久一区探花| www精品久久| 成人国产精品一区| av免费观看国产| 8050国产精品久久久久久| 久久综合精品一区| 国产激情一区二区三区在线观看| 国产女人18毛片| 国产日韩一区二区三区| 国产精品一区二区三区毛片淫片| 欧美日韩激情视频在线观看| 欧美在线一区视频| 国产一区二区在线免费视频| 成人av男人的天堂| 国产精品99久久久久久大便| 国产成人亚洲综合91精品| 国产成人免费高清视频| 国产精品传媒毛片三区| 亚洲自拍中文字幕| 日本精品免费观看| 国产中文字幕乱人伦在线观看| 日本一区二区免费高清视频| 欧美综合在线播放| 国产日产欧美一区二区| 久久免费一区| 国产精品日韩高清| 一区中文字幕在线观看| 日韩av不卡在线播放| 黄色一级片黄色| 91久久精品国产| 日韩中文字幕在线视频| 国产99久久精品一区二区| 日本伊人精品一区二区三区介绍| 久久久久国产精品免费网站| 五月天色婷婷综合| 精品99在线视频| 成 年 人 黄 色 大 片大 全| 国产午夜福利在线播放| 99亚洲精品视频| 国产精品日韩在线播放| 亚洲国产精品123| 毛片一区二区三区四区| 国产夫妻自拍一区| 欧美精品制服第一页| 日本高清不卡三区| 国产免费一区二区三区视频 | 亚洲一区二区三区香蕉| 午夜免费久久久久| 麻豆精品蜜桃一区二区三区| 久久理论片午夜琪琪电影网| 国产精品第一区| 日本91av在线播放| 成人毛片网站| 国产精品久久久久久久久免费| 国产精品久在线观看| 亚洲一区久久久| 免费国产a级片| 久久精品日产第一区二区三区精品版 |