蘋果ATS - 證書選擇及配置- 云主機(jī)/vps,虛擬主機(jī)域名注冊(cè)-常見問題,虛擬主機(jī),網(wǎng)頁制作,域名注冊(cè),主機(jī),企業(yè)郵局,主頁空間,個(gè)人主頁,網(wǎng)絡(luò)實(shí)名,主機(jī)托管,網(wǎng)站建設(shè),域名">

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区

  • 購物車  0

    我的購物車

    0 件商品,共計(jì) 0
    去購物車結(jié)算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網(wǎng)站備案

歡迎您來到禾城數(shù)碼,開始互聯(lián)網(wǎng)之旅!

蘋果ATS - 證書選擇及配置

2017年1月1日開始,蘋果要求所有iOS應(yīng)用必須使用ATS(App Transport Security),即APP內(nèi)連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


1、證書頒發(fā)機(jī)構(gòu)的要求

    推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個(gè)人用戶可簽發(fā)DV證書。而CFCA品牌只在最新的蘋果設(shè)備上才支持,不推薦CFCA品牌。不推薦使用免費(fèi)證書;

2、證書的哈希算法和秘鑰長度的要求

    證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強(qiáng)度的算法;

    秘鑰長度: 如果自己創(chuàng)建CSR,請(qǐng)使用2048位或以上的RSA加密算法;

3、傳輸協(xié)議的要求

    必須滿足 TLS1.2

4、web服務(wù)器要求

 Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

 Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

 IIS6(win2003)不支持,IIS7.5 默認(rèn)未開啟 TLSv1.2 需修改注冊(cè)表以開啟 TLSv1.2。

5、簽字算法: 必須滿足如下算法

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

蘋果ATS特性服務(wù)器配置指南

以下舉例不同服務(wù)器的ATS協(xié)議及加密套件如何配置(只列舉了與ATS有關(guān)的屬性,請(qǐng)不要完全復(fù)制以下配置

1.Nginx 證書配置

server {    
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    }

2.Apache 證書配置

<IfModule mod_ssl.c>
        <VirtualHost *:443>
        SSLProtocol TLSv1 TLSv1.1 TLSv1.2
        SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
        </VirtualHost>
</IfModule>

3.Tomcat 證書配置

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
    scheme="https" secure="true"
    ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
    SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
/>

4.IIS 證書配置

4.1 方法一

Windows 2008及更早的版本不支持TLS1_2協(xié)議 所以無法調(diào)整 2008R2 TLS1_2協(xié)議默認(rèn)是關(guān)閉的 需要啟用此協(xié)議達(dá)到ATS要求

以2008 R2為例,導(dǎo)入證書后沒有對(duì)協(xié)議及套件做任何的調(diào)整。
證書導(dǎo)入后檢測(cè)到套件是支持ATS需求的,但協(xié)議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點(diǎn)擊下載)啟用TLS1_2協(xié)議

blob.png

勾選三個(gè)TLS協(xié)議并重啟系統(tǒng)即可。
如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

4.2 方法二

開始——運(yùn)行 輸入regedit
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項(xiàng)->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右鍵->新建->項(xiàng)->新建Server, Client
在新建的Server和Client中都新建如下的項(xiàng)(DWORD 32位值), 總共4個(gè)
DisabledByDefault [Value = 0]
Enabled [Value = 1]

完成后重啟系統(tǒng)

加密套件調(diào)整
對(duì)于前向保密加密套件不支持的話可通過組策略編輯器進(jìn)行調(diào)整。
開始菜單——運(yùn)行、輸入gpedit.msc 進(jìn)行加密套件調(diào)整 在此操作之前需要先開啟TLS1_2協(xié)議

3
雙擊SSL密碼套件順序

4

把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(hào)(,)分隔
打開一個(gè)空白寫字板文檔。
復(fù)制下圖中右側(cè)可用套件的列表并將其粘貼到該文檔中。
按正確順序排列套件;刪除不想使用的所有套件。
在每個(gè)套件名稱的末尾鍵入一個(gè)逗號(hào)(最后一個(gè)套件名稱除外)。確保沒有嵌入空格。
刪除所有換行符,以便密碼套件名稱位于單獨(dú)的一個(gè)長行上。
將密碼套件行復(fù)制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個(gè)字符。

5

可將以下套件加入密碼套件中
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

附:
推薦套件組合:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384



來源: 禾城數(shù)碼
閱讀:4442
日期:2018/2/26

  >> 相關(guān)文章
 
Top

客服熱線

0573-80897175

91av在线播放_久久综合九色综合网站_国内精品伊人久久_国产综合色一区二区三区
久久久免费观看视频| 中国成人亚色综合网站| 国产真实乱子伦| 免费在线成人av| 黄色成人在线看| 国产中文字幕免费观看| 国产欧美在线一区| 国产精品亚洲αv天堂无码| 国产另类自拍| 国产精品99导航| 777精品久无码人妻蜜桃| 91精品国产高清久久久久久91裸体 | av一区二区三区免费| 国产精品自拍合集| 成人精品视频久久久久| 91精品国产99久久久久久| 国产成人精品电影久久久 | 性高潮久久久久久久久| 婷婷五月色综合| 日韩欧美一区三区| 欧美久久久久久久久久久久久久| 国产在线98福利播放视频| 国产精品一区二区欧美黑人喷潮水 | y97精品国产97久久久久久| 国产精品爽黄69天堂a| 国产精品成人久久电影| 精品不卡一区二区三区| 中文字幕无码精品亚洲35| 日韩av高清| 黄色一级片国产| 国产精品永久入口久久久| 久久美女福利视频| 国产精品成人一区二区三区| 亚洲v欧美v另类v综合v日韩v| 欧美中日韩一区二区三区| 国产乱人伦精品一区二区| 国产v片免费观看| 久国内精品在线| 日本精品一区| 国产日韩欧美自拍| 久久久久久久久电影| 国产精品久久久久秋霞鲁丝| 亚洲熟妇av一区二区三区| 奇米影视首页 狠狠色丁香婷婷久久综合 | 日韩有码片在线观看| 两个人的视频www国产精品| 亚洲自拍的二区三区| 欧美午夜视频在线| 99精彩视频在线观看免费| 国产精品视频一区二区三区经| 伊人久久99| 欧美日韩一区二| 国产极品在线视频| 精品综合久久久久久97| 欧美在线视频二区| 久久香蕉视频网站| 欧美日韩国产成人| 欧美二区在线看| 久久精精品视频| 亚洲一区二区在线免费观看| 欧美在线www| 91精品免费看| 中文字幕日韩一区二区三区不卡| 欧美一级二级三级| 久久天天狠狠| 亚洲色图自拍| 国产欧美日韩伦理| 国产精品看片资源| 欧美视频在线播放一区| 国产成人在线精品| 亚洲视频在线观看日本a| 国产一区二区香蕉| 国产精品久久综合av爱欲tv| 欧美中日韩一区二区三区| 久久久女人电视剧免费播放下载| 国产成人精品综合久久久| 日韩aⅴ视频一区二区三区| av免费中文字幕| 久久99久国产精品黄毛片入口| 黄页网站大全在线观看| 深夜福利一区二区| 日韩少妇内射免费播放| 国产二区一区| 日本免费成人网| 久久九九国产视频| 亚洲精品免费av| 91精品国产综合久久久久久丝袜| 中文字幕综合在线观看| 国产女教师bbwbbwbbw| 久久国产精品久久久久久| 狠狠色综合网站久久久久久久| 色婷婷久久一区二区| 人体精品一二三区| 俺去亚洲欧洲欧美日韩| 欧美综合一区第一页| 日韩视频免费在线| 欧美a在线视频| 国产一区二区不卡视频| 中文字幕精品一区日韩| 国产经典一区二区| 日韩免费观看av| 精品激情国产视频| 黄色录像特级片| 九九久久精品一区| 91av中文字幕| 性日韩欧美在线视频| 久久精品中文字幕一区二区三区| 国产成人久久婷婷精品流白浆| 欧美国产一二三区| 不卡av日日日| www.av中文字幕| 日韩在线视频在线观看| 日韩中文字幕免费看| 国产日韩欧美成人| 午夜啪啪免费视频| 日韩视频免费在线| 国产热re99久久6国产精品| 亚洲影视九九影院在线观看| 久久手机视频| 韩国国内大量揄拍精品视频| 色综合视频一区中文字幕| 91免费欧美精品| 欧美精品99久久| 伊人天天久久大香线蕉av色| 国产av无码专区亚洲精品| 黄网站欧美内射| 亚洲精品在线观看免费| 久久久精品久久久| 成人免费视频97| 青青青在线观看视频| 欧美日韩成人在线观看| 色婷婷久久一区二区| 国产免费一区二区三区四在线播放| 日本一区二区三区www| 欧美精品一二区| 久久久久久久影院| 国产一区在线免费观看| 熟女视频一区二区三区| 国产精品入口尤物| 91麻豆国产语对白在线观看| 狠狠色伊人亚洲综合网站色| 无码少妇一区二区三区芒果| 国产精品久久久久aaaa九色| 国产精欧美一区二区三区| 国内成人精品一区| 日韩中字在线观看| 欧美日本亚洲视频| 久久精品国产亚洲| 国产精品678| 国产另类自拍| 黄色网zhan| 日日噜噜噜噜夜夜爽亚洲精品| 欧美精品做受xxx性少妇| 日日狠狠久久偷偷四色综合免费| 国产精品一码二码三码在线| 欧美亚洲另类制服自拍| 黄色片视频在线免费观看| 日韩视频在线观看视频| 亚洲精品欧美极品| 九色91av视频| 国产精品久久久久影院日本| 久久久久久久一| 久久综合一区| 久久久久久久久中文字幕| 97久久精品视频| 国产免费一区二区三区在线能观看| 日本三级久久久| 亚洲不卡中文字幕无码| 久久久久国产视频| 欧美成人免费在线观看| 久热国产精品视频| 日韩视频免费看| 国产成人小视频在线观看| 久久久婷婷一区二区三区不卡| 成人精品一区二区三区电影黑人| 国产亚洲一区二区三区在线播放| 精品欧美日韩| 欧美日韩在线播放一区二区| 日韩精品一区中文字幕| 日韩精品一区二区三区色欲av | 日本一区二区免费高清视频| 亚洲国产精品一区二区第一页 | 日韩av中文字幕第一页| 亚洲精品日韩在线观看| 亚洲一区精彩视频| 亚洲一区二区精品在线观看| 亚洲一区美女视频在线观看免费| 久久久久久国产| 亚洲一区二区三区色| 一区二区免费在线观看| 综合操久久久| 天堂v在线视频| 性色av一区二区咪爱| 日韩av片免费在线观看| 欧日韩免费视频| 欧美日韩亚洲一区二区三区在线观看| 日韩精品一区二区三区外面| 欧洲精品在线一区| 黄色片久久久久| 国产女人水真多18毛片18精品|