蘋果ATS - 證書選擇及配置- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

91麻豆精品国产自产在线观看一区_欧美亚洲第一页_中文字幕亚洲字幕_免费久久99精品国产

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

蘋果ATS - 證書選擇及配置

2017年1月1日開始,蘋果要求所有iOS應用必須使用ATS(App Transport Security),即APP內連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


1、證書頒發機構的要求

    推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個人用戶可簽發DV證書。而CFCA品牌只在最新的蘋果設備上才支持,不推薦CFCA品牌。不推薦使用免費證書;

2、證書的哈希算法和秘鑰長度的要求

    證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強度的算法;

    秘鑰長度: 如果自己創建CSR,請使用2048位或以上的RSA加密算法;

3、傳輸協議的要求

    必須滿足 TLS1.2

4、web服務器要求

 Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

 Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

 IIS6(win2003)不支持,IIS7.5 默認未開啟 TLSv1.2 需修改注冊表以開啟 TLSv1.2。

5、簽字算法: 必須滿足如下算法

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

蘋果ATS特性服務器配置指南

以下舉例不同服務器的ATS協議及加密套件如何配置(只列舉了與ATS有關的屬性,請不要完全復制以下配置

1.Nginx 證書配置

server {    
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    }

2.Apache 證書配置

<IfModule mod_ssl.c>
        <VirtualHost *:443>
        SSLProtocol TLSv1 TLSv1.1 TLSv1.2
        SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
        </VirtualHost>
</IfModule>

3.Tomcat 證書配置

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
    scheme="https" secure="true"
    ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
    SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
    SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
/>

4.IIS 證書配置

4.1 方法一

Windows 2008及更早的版本不支持TLS1_2協議 所以無法調整 2008R2 TLS1_2協議默認是關閉的 需要啟用此協議達到ATS要求

以2008 R2為例,導入證書后沒有對協議及套件做任何的調整。
證書導入后檢測到套件是支持ATS需求的,但協議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點擊下載)啟用TLS1_2協議

blob.png

勾選三個TLS協議并重啟系統即可。
如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

4.2 方法二

開始——運行 輸入regedit
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項->新建TLS 1.1,TLS 1.2
TLS 1.1和TLS 1.2 右鍵->新建->項->新建Server, Client
在新建的Server和Client中都新建如下的項(DWORD 32位值), 總共4個
DisabledByDefault [Value = 0]
Enabled [Value = 1]

完成后重啟系統

加密套件調整
對于前向保密加密套件不支持的話可通過組策略編輯器進行調整。
開始菜單——運行、輸入gpedit.msc 進行加密套件調整 在此操作之前需要先開啟TLS1_2協議

3
雙擊SSL密碼套件順序

4

把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(,)分隔
打開一個空白寫字板文檔。
復制下圖中右側可用套件的列表并將其粘貼到該文檔中。
按正確順序排列套件;刪除不想使用的所有套件。
在每個套件名稱的末尾鍵入一個逗號(最后一個套件名稱除外)。確保沒有嵌入空格。
刪除所有換行符,以便密碼套件名稱位于單獨的一個長行上。
將密碼套件行復制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個字符。

5

可將以下套件加入密碼套件中
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

附:
推薦套件組合:
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384



來源: 禾城數碼
閱讀:4199
日期:2018/2/26

  >> 相關文章
 
Top

客服熱線

0573-80897175

91麻豆精品国产自产在线观看一区_欧美亚洲第一页_中文字幕亚洲字幕_免费久久99精品国产
色噜噜夜夜夜综合网| 粉嫩一区二区三区在线看| 国产麻豆视频一区二区| 在线亚洲高清视频| 日韩和欧美一区二区三区| 亚洲少妇诱惑| 夜夜揉揉日日人人青青一国产精品| 国产精品资源网站| 在线播放国产精品二区一二区四区| 天天操天天色综合| 久久综合网络一区二区| 亚洲另类中文字| 99在线精品免费视频九九视| 中文字幕一区日韩精品欧美| 1000部精品久久久久久久久| 亚洲男同1069视频| 日韩视频在线观看国产| 亚洲天堂久久久久久久| 亚洲美女色禁图| 亚洲韩国精品一区| 亚洲免费一区二区| 日韩高清不卡一区| 欧美午夜理伦三级在线观看| 老司机免费视频一区二区| 日本高清不卡aⅴ免费网站| 青青草国产成人99久久| 91福利在线播放| 免费xxxx性欧美18vr| 欧洲日韩一区二区三区| 麻豆国产欧美一区二区三区| 欧美性欧美巨大黑白大战| 国产在线精品一区二区| 日韩欧美另类在线| 91小视频在线免费看| 欧美激情资源网| 亚洲国产精品视频一区| 亚洲午夜电影在线观看| 久久三级福利| 激情久久久久久久久久久久久久久久 | 亚洲一区二区三区四区在线观看 | 亚洲国产精品www| 一区二区三区蜜桃网| 久久精品盗摄| 经典一区二区三区| 日韩女优av电影| 97久久精品人人澡人人爽| 国产精品麻豆欧美日韩ww| 99在线精品视频在线观看| 日韩在线a电影| 日韩欧美一区在线| 欧美日本高清| 一区二区三区精品在线| 色婷婷av一区二区三区大白胸| 国产一区二区三区久久久| 欧美草草影院在线视频| 国产综合视频| 婷婷久久综合九色综合绿巨人 | 99久免费精品视频在线观看| 1000部国产精品成人观看| 久久高清免费观看| 国产传媒日韩欧美成人| 国产精品乱人伦中文| 久久精品五月| 国产69精品久久久久毛片| 欧美国产日韩一二三区| 美女黄色成人网| 久久99精品久久久| 国产欧美1区2区3区| 亚洲影院在线| 国产精品一区二区无线| 国产精品视频yy9299一区| 国产精品久久久久毛片大屁完整版| 九一九一国产精品| 亚洲国产精品成人综合| 日本韩国视频一区二区| 91视频在线观看| 日韩av在线发布| 久久久亚洲国产美女国产盗摄 | 精品国产亚洲一区二区三区在线观看| 亚洲精品1区| 另类综合日韩欧美亚洲| 国产亚洲精品bt天堂精选| 久久福利毛片| 成人毛片视频在线观看| 亚洲美女淫视频| 91精品国产综合久久蜜臀| 狠狠噜噜久久| 国产在线国偷精品产拍免费yy| 国产精品福利影院| 欧美日韩电影在线| 亚洲国产一区二区三区高清| 国产另类ts人妖一区二区| 亚洲欧洲日产国码二区| 欧美日韩你懂得| 欧美三级网页| 韩国v欧美v日本v亚洲v| 亚洲视频精选在线| 91精品国产高清一区二区三区| 亚洲国产精品日韩| 国产ts人妖一区二区| 亚洲妇女屁股眼交7| 久久久久久久免费视频了| 色屁屁一区二区| 国产精品v亚洲精品v日韩精品 | 懂色av一区二区夜夜嗨| 亚洲黄一区二区三区| 日韩精品一区在线观看| 久久亚洲图片| 狠狠久久婷婷| 高清日韩电视剧大全免费| 日韩精品欧美精品| 国产精品三级av| 日韩一区二区三区三四区视频在线观看| 国产精品毛片| 欧美久久成人| 国产aⅴ精品一区二区三区色成熟| 亚洲va欧美va人人爽| 国产精品毛片久久久久久久| 欧美一级xxx| 色视频欧美一区二区三区| 伊人成人在线| 97久久精品人人做人人爽| 国产一区二区影院| 秋霞av亚洲一区二区三| 一区二区三区四区激情| 欧美激情一区二区三区在线| 日韩一级大片在线| 欧美日韩高清一区二区不卡| 久久裸体视频| 一本色道久久综合亚洲二区三区| 91色乱码一区二区三区| 国产99久久久精品| 久久精品久久久精品美女| 亚洲二区视频在线| 1000部国产精品成人观看| 欧美mv日韩mv亚洲| 欧美日韩一区二区欧美激情| 久久久久网站| 亚洲欧美久久久| av成人免费观看| 狠狠色噜噜狠狠狠狠色吗综合| 99精品视频在线免费观看| 国产精品88888| 精品影院一区二区久久久| 蜜臀av性久久久久蜜臀aⅴ| 偷拍日韩校园综合在线| 亚洲专区一二三| 亚洲欧美国产毛片在线| 国产精品高潮呻吟| 中文字幕不卡的av| 久久久五月婷婷| 欧美成人性战久久| 欧美一区二区二区| 欧美日韩免费在线视频| 欧美一a一片一级一片| 色菇凉天天综合网| 久久免费国产| 久久一区二区三区超碰国产精品| 国产精品老牛| 亚洲一区三区视频在线观看| 国产欧美成人| 一区二区日韩免费看| 日韩亚洲不卡在线| 91久久亚洲| 在线欧美亚洲| 在线不卡视频| 精品电影一区| 99国产精品久久久久老师| 91久久国产综合久久蜜月精品| 亚洲性色视频| 日韩午夜高潮| 欧美专区一区二区三区| 久久精品成人| 欧美怡红院视频| 欧美日韩国产小视频| 欧美精品18+| 日韩欧美国产电影| 久久综合成人精品亚洲另类欧美 | 性久久久久久| 久久五月激情| 欧美性色黄大片手机版| 91麻豆精品国产91久久久使用方法 | 天天影视涩香欲综合网| 天堂成人免费av电影一区| 天天av天天翘天天综合网 | 国产另类ts人妖一区二区| 国产成人精品免费看| 国产成a人亚洲精品| 99久久精品一区二区| 91丝袜呻吟高潮美腿白嫩在线观看| 欧美一区高清| 亚洲国产精品一区| 国产精品久久777777毛茸茸| 一本大道av伊人久久综合| 欧美日韩一区二区欧美激情 | 久久久午夜电影| 中文字幕在线观看一区| 亚洲va欧美va天堂v国产综合| 麻豆精品视频在线观看| 丁香天五香天堂综合|