一、 背景
苹果官方宣称今年底将全面强制启动https的支持
1、不安全的HTTP链接将会遭到拦截
2、而且系统 Foundation 框架下的相关网络请求,将不再默认使用 HTTP等不安全的网络协议,而默认采用 TLS 1.
二、 服务端改造
1、服务器需要改造的地方:
- ATS要求TLS1.2或者更高,TLS 是 SSL 新的别称。
- 通讯中的加密套件配置要求支持列出的正向保密。
- 数字证书必须使用sha256或者更高级的签名哈希算法,并且保证密钥是2048位及以上的RSA密钥或者256位及以上的ECC密钥。
2、服务器ATS在线检查: https://www.qcloud.com/product/ssl#userDefined10