快捷通过苹果 ATS 安全功能要求
苹果在 WWDC 期间的一次有关安全的 presentation 中提到,所有开发者在 2017 年 1月 1 日前,要开启 ATS 功能(App Transport Security),它会强制 App 在连接 Web 服务时经过 HTTPS 链接而不是 HTTP,以保护用户数据在传输过程中的安全。那么,怎样快捷地通过苹果 ATS 安全功能要求呢?
我们有如下三点建议:
1.选取恰当的SSL证书并完成部署,启用HTTPS加密连接。将原来的HTTP页面利用301重定向到HTTPS,实现非加密网站访问的自动跳转。国际知名的Symantec、GeoTrust、Thawte、以及GlobalSign 品牌的 SSL证书可满足ATS的各项要求, 特别是具有ECC 算法的SSL证书,公钥长度短,延长设备寿命省电并且节省流量 。
2.便捷免费的ATS检测工具:针对ATS的要求,提供便捷免费的 ATS检测工具,即可一键检测与您App应用交互的服务器是否符合ATS要求。
3.下载加密套件工具,运行程序,重启系统。