蘋果ATS - 證書選擇及配置- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網(wǎng)頁制作,域名注冊,主機,企業(yè)郵局,主頁空間,個人主頁,網(wǎng)絡(luò)實名,主機托管,網(wǎng)站建設(shè),域名">

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結(jié)算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網(wǎng)站備案

歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!

蘋果ATS - 證書選擇及配置

2017年1月1日開始,蘋果要求所有iOS應(yīng)用必須使用ATS(App Transport Security),即APP內(nèi)連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


1、證書頒發(fā)機構(gòu)的要求

    推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個人用戶可簽發(fā)DV證書。而CFCA品牌只在最新的蘋果設(shè)備上才支持,不推薦CFCA品牌。不推薦使用免費證書;

2、證書的哈希算法和秘鑰長度的要求

    證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強度的算法;

    秘鑰長度: 如果自己創(chuàng)建CSR,請使用2048位或以上的RSA加密算法;

3、傳輸協(xié)議的要求

    必須滿足 TLS1.2

4、web服務(wù)器要求

 Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

 Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

 IIS6(win2003)不支持,IIS7.5 默認未開啟 TLSv1.2 需修改注冊表以開啟 TLSv1.2。

5、簽字算法: 必須滿足如下算法

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

蘋果ATS特性服務(wù)器配置指南

以下舉例不同服務(wù)器的ATS協(xié)議及加密套件如何配置(只列舉了與ATS有關(guān)的屬性,請不要完全復(fù)制以下配置

1.Nginx 證書配置

server {    
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    }

2.Apache 證書配置

<IfModule mod_ssl.c>
        <VirtualHost *:443>
        SSLProtocol TLSv1 TLSv1.1 TLSv1.2
        SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
        </VirtualHost>
</IfModule>

3.Tomcat 證書配置

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
    scheme="https" secure="true"
    ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
    SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
/>

4.IIS 證書配置

4.1 方法一

Windows 2008及更早的版本不支持TLS1_2協(xié)議 所以無法調(diào)整 2008R2 TLS1_2協(xié)議默認是關(guān)閉的 需要啟用此協(xié)議達到ATS要求

以2008 R2為例,導(dǎo)入證書后沒有對協(xié)議及套件做任何的調(diào)整。
證書導(dǎo)入后檢測到套件是支持ATS需求的,但協(xié)議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點擊下載)啟用TLS1_2協(xié)議

blob.png

勾選三個TLS協(xié)議并重啟系統(tǒng)即可。
如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

4.2 方法二

開始——運行 輸入regedit
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右鍵->新建->項->新建Server, Client
在新建的Server和Client中都新建如下的項(DWORD 32位值), 總共4個
DisabledByDefault [Value = 0]
Enabled [Value = 1]

完成后重啟系統(tǒng)

加密套件調(diào)整
對于前向保密加密套件不支持的話可通過組策略編輯器進行調(diào)整。
開始菜單——運行、輸入gpedit.msc 進行加密套件調(diào)整 在此操作之前需要先開啟TLS1_2協(xié)議

3
雙擊SSL密碼套件順序

4

把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(,)分隔
打開一個空白寫字板文檔。
復(fù)制下圖中右側(cè)可用套件的列表并將其粘貼到該文檔中。
按正確順序排列套件;刪除不想使用的所有套件。
在每個套件名稱的末尾鍵入一個逗號(最后一個套件名稱除外)。確保沒有嵌入空格。
刪除所有換行符,以便密碼套件名稱位于單獨的一個長行上。
將密碼套件行復(fù)制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個字符。

5

可將以下套件加入密碼套件中
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

附:
推薦套件組合:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384



來源: 禾城數(shù)碼
閱讀:4520
日期:2018/2/26

  >> 相關(guān)文章
 
Top

客服熱線

0573-80897175

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区
欧美精品www| 日本在线视频www色| 日韩亚洲在线观看| 色偷偷88888欧美精品久久久| 麻豆乱码国产一区二区三区| 日韩精品不卡| 国产欧美亚洲精品| 国产精品美女久久久久av福利 | 国产精品成人久久久久| 黄色影院一级片| 国产精品91久久| 久久成人亚洲精品| 精品999在线观看| 久久久久久一区| 无码内射中文字幕岛国片| 国产另类自拍| 欧美激情亚洲视频| 国产亚洲欧美一区二区| 国产精品美女久久久久av福利| 少妇高清精品毛片在线视频 | 91精品国产91| 欧美精品激情在线| 国产亚洲精品久久久久久久| 国产精品美女av| 国模私拍一区二区三区| 久久久精品国产网站| 日韩免费高清在线| 国产成人高清激情视频在线观看| 午夜精品久久久久久久无码| 99re在线视频上| 亚洲在线色站| 国产精品一区二区三| 久久电影一区二区| 欧美一区少妇| 国产精品视频999| 日本高清视频免费在线观看| 国产精品久久久久久五月尺| 精品麻豆av| 国产精品极品尤物在线观看| 欧美黄色直播| 久久久999成人| 男女视频网站在线观看| 国产精品美女主播| 国产在线精品一区二区中文| 国产精品高潮粉嫩av| 激情视频一区二区| 精品中文字幕在线| 国产精品一 二 三| 久久99久久久久久久噜噜| 国产精品一区二区女厕厕| 亚洲综合在线做性| 国产精品99久久久久久人| 色中色综合成人| 精品国产网站地址| 麻豆av免费在线| 又粗又黑又大的吊av| 99在线观看| 春日野结衣av| 日韩在线观看免费高清| 国产专区在线视频| 亚洲在线色站| 久久久久久久av| 国产在线一区二区三区四区| 久久国产天堂福利天堂| chinese少妇国语对白| 熟女视频一区二区三区| 久久久久久久999精品视频| 国产资源在线视频| 丁香六月激情网| 国产精品视频网址| 成人中文字幕av| 色播五月综合| 国产精品久久久久久av下载红粉| 成人亚洲欧美一区二区三区| 日本一欧美一欧美一亚洲视频| 国产精品无码乱伦| 99九九视频| 欧美精品二区三区四区免费看视频 | 欧美激情一级欧美精品| 国产伦精品一区二区三区高清版| 国产精品视频内| 亚洲精品日韩精品| 欧美亚洲成人网| 国产伊人精品在线| 色噜噜国产精品视频一区二区 | 黄色激情在线视频| 日韩视频免费在线| 男女视频网站在线观看| 国产精品美女主播| 成人精品在线观看| 欧美一区二区三区精品电影 | 国产日韩欧美夫妻视频在线观看| 亚洲区一区二区三区| 久久久久网址| 国产精品自产拍在线观| 亚洲av综合色区| 91免费视频国产| 免费在线a视频| 视频一区亚洲| 精品国产免费一区二区三区| 国产在线高清精品| 久久亚洲精品小早川怜子66| 久久网站免费视频| 国模无码视频一区二区三区| 日韩wuma| 色综合五月天导航| 久久久久久久久久久久av| 美日韩免费视频| 日韩av资源在线| 一区二区三区电影| 国产高清一区二区三区| 俄罗斯精品一区二区| 欧美精品色婷婷五月综合| 亚洲精品乱码久久久久久蜜桃91 | 国产欧美一区二区在线播放| 日本高清+成人网在线观看| 久久99久久99精品免观看粉嫩| 日韩最新在线视频| 99国产高清| 国产一区二区香蕉| 日韩欧美三级一区二区| 欧美激情在线观看视频| 久久久久天天天天| 国产美女主播一区| 欧美日韩精品免费观看视一区二区 | 久久艳片www.17c.com| 国产高清一区视频| yy111111少妇影院日韩夜片| 激情综合网婷婷| 日本在线视频不卡| 午夜精品一区二区三区在线视频| 欧美猛交ⅹxxx乱大交视频| 久久精品91久久香蕉加勒比| 久久人人爽人人爽人人片av高清 | 国产精彩免费视频| 精品少妇人妻av免费久久洗澡| 欧美怡春院一区二区三区| 色视频一区二区三区| 国产成人精品最新| 成人精品久久久| 国产精品日韩一区二区免费视频| 国产精品一区二区在线观看| 欧美激情视频一区| 国产精品久久久久aaaa九色| 精品激情国产视频| 国产黄页在线观看| 69av视频在线播放| 国产精品制服诱惑| 91精品久久久久久久久久久| 91免费国产精品| 欧美精品午夜视频| 久久免费视频这里只有精品| 电影午夜精品一区二区三区| 国产精品国产亚洲精品看不卡15| 国产日韩欧美中文| 欧美精品久久久久久久久久久 | 日本久久中文字幕| 日本午夜精品一区二区三区| 日韩中文字幕一区二区| 日本女人高潮视频| 日本午夜精品一区二区| 精品久久久久久乱码天堂| 欧美精品手机在线| 欧美日韩xxx| 欧美成人中文字幕| 久久av.com| 自拍另类欧美| 精品毛片久久久久久| 亚洲v国产v| 日本免费不卡一区二区| 欧美一区二区三区……| 日本一区二区三区视频在线播放| 视频在线精品一区| 人妻少妇精品无码专区二区| 日韩精品无码一区二区三区免费| 欧美一区激情视频在线观看| 国内精品一区二区三区| 欧美一区三区二区在线观看| 黄色国产精品一区二区三区| 热草久综合在线| 亚洲va久久久噜噜噜| 色与欲影视天天看综合网| 亚洲日本精品国产第一区| 色播亚洲婷婷| 欧美日韩国产综合在线| 国产一区二区中文字幕免费看| 国产日韩精品推荐| 91久久偷偷做嫩草影院| 97精品免费视频| 久久久久久久国产| 久久精品国产免费观看| 国产精品裸体瑜伽视频| 一区二区三区四区视频在线| 亚洲一区二区三区sesese| 日本在线一区| 欧美日韩亚洲一区二区三区在线观看| 国产热re99久久6国产精品| 91精品久久久久久久久久久久久 | 久久五月天色综合| 午夜精品短视频|