跳至主要内容

ssl证书详解

1.我们一般的SSL证书是由三部分组成,根证书机构,中间证书机构,实体证书,一般情况,三个都只有一个机构,就是三层的关系,根证书,中间证书和实体证书。但是某些特殊情况下,中间证书机构可能有不止一个,有两个甚至更多的。这种特殊的证书不是很多,一般人也很少遇到。

2.证书一般是给我们组合起来的,以-----BEGIN CERTIFICATE-----开始,以-----END CERTIFICATE-----结尾的。别人在给证书的时候,如果分开给的话,是可以把几个文件直接拼接起来的,每个三行,begin,内容,end三行。实际使用过程中,一般拼接完三个就可以完成整段证书链了。但是由于中间证书链可能有多层。而且需要注意的是,证书信任链,是一层一层的,先是根证书,再是中间证书,最后是实体证书。不同web服务器,由于配置证书的时候的SSL配置方式多种多样,可以根据不同web服务器组合对应的配置。

3.key的话一般是单独配置的。

4.自签证书

    windows一般浏览器可以忽略,所以基本没事,如果是后台交互,客户端这边需要做特殊处理。

    android包的下载一般是浏览器,可以直接忽略证书问题,更新可以再代码忽略,其他网络请求也是。

    iOS包的下载是由系统处理,必须要https环境,所以,必须安装证书到本地,其中安装需要把证书放在http的环境即可,而不需要https环境。其他的都是代码级别的处理,在网络请求的过程中忽略证书问题。

评论

此博客中的热门博文

非公开 app

 1.对用户 用户只能通过特定链接才能使用该 app,其他使用和应用商店 app 一致。 2.对开发 a,以应用商店提交 app 的标准方式提交 app,在备注添加一行,写上“App 将用于非公开分发”,提交 app。 b,  填写非公开 app 申请,https://developer.apple.com/contact/request/unlisted-app/ c,等待审核,整个审核过程会比平常审核慢 2-5 个工作日,后续更新应该会正常。 app分发类型 非公开app ABM App Store 企业包 app分发类型 非公开app ABM App Store 企业包 是否需要https, 自己搭建托管环境 否,文件托管到 App Store 否,文件托管到 App Store 否,文件托管到App Store 是,需要自己托管,需要 https 环境,受信任的 ssl证书 是否可以直接在 App Store 搜索到 否 否 是 否 是否可以在 App Store 展示 应用信息,包括 在应用信息页面 手动点击更新 是 否 是 不上传到App Store无 App Store信息 在应用商店 更新列表点击更新 是 是 是 否 是否需要手 动更新app 开启App Store的自动更新,就自动更新,否则手动更新 开启App Store的自动更新,就自动更新,否则手动更新,只能点我的头像,更新列表里面去更新 开启App Store的自动更新,就自动更新,否则手动更新 必须去 app 里面 点击更新,或者 去下载页面去 下载最新的app 包是否会过期 否,只要账号正常 否,只要账号正常 否,只要账号正常 是,包里面有 两个证书,虽 然只打包进一 个证书文件, 但那个证书文 件关联另一个, (打包的时候一 起使用)打包 的文件有效期1 年,关联的文 件有效期 3 年。打包的时候 是否允许马甲, 重复应用(相似 ui,相似代码) 是 是 否 是 应用商店审核要求 有,除了马甲应用,其他都一样 有,除了马甲应用,其他都一样 不允许马甲应用,其他都一样 不需要审核 是否能用其他 开发者账号上传 我们的定制版应用 未知 可以 不允许 无app store 应用上传权限 哪些版本可以 改成该版本 1.App Store包 2.企业包 1.企业包 1.企业包 ...

非公开 app 分发

非公开 app  简介 app 除了不能搜索到该 app,其他使用和普通的应用商店一致。 只需要使用对应的链接就可以跳转到该 app 。 非公开 app 上传审核流程 1.appstore connect 新建应用,配置和普通上传应用商店(公开应用)完全一致 2.在备注里面加上一行:该 app 属于非公开 app,提交 app 3.去非公开 app 申请链接app 为非公开 app,https://developer.apple.com/contact/request/unlisted-app/ 4.审核被拒,有两部分,一个是普通appstore审核被拒(可能没有),最后还会多上一个非公开 app 审核被拒的部分。等待只有非公开 app 审核被拒的问题后,再等上两天左右就好了。 5.审核通过后,会通过邮件发送该 app 的链接,此链接其实和其他 app 的链接格式一致,并无区别,唯一的区别是该 app 在应用商店搜索不到。

企业包下载安装问题

1. 下载后,去设置 ---> 通用 ---> VPN与设备管理(设备管理),找到对应的企业证书名称,选择信任即可正常打开软件使用。 2. app过期,或者系统时间手动修改到app过期时间,安装包无法正常使用,手动调整系统时间到正常时间即可正常运行。