2024-11-20

天威诚信:MDCC 2016分享Apple ATS安全方案

2016年9月24日,移动开发者大会(MDCC 2016 )在北京国家会议中心圆满落幕。

 

      2016年,对于移动开发者而言是至关重要的一年,在本次MDCC 2016大会中,天威诚信与一线大牛共享IOS安全解决方案。 

ssl证书,代码签名证书,服务器证书,ev代码签名证书

IOS敞开ATS安全功能

 

      此次,移动开发者大会(MDCC 2016 )中,让大家记忆犹新的是IOS必须敞开ATS安全功能带给大家的惊吓,在好多人都还不明白到底是怎么回事的时候,苹果早已宣布了在2017年1月1日起,App Store下的App必须强制开启ATS功能, HTTPS加密连接被要求强制使用。

 

      从 2017 年 1 月 1 日起,所有新提交到App Store中的App默认都将不再允许使用 NSAllowsArbitraryLoads 来绕过ATS限制。也就是说,开发者最好保证与App通讯的所有网络服务器都部署了HTTPS加密,否则可能会在应用审核时直接被OUT。

 

天威诚信MDCC 2016分享安全解决方案

 

      在本次移动开发者大会中天威诚信着力解决苹果商城的ATS问题,为大家提供最安全有效的解决方案。对于应对苹果公司的安全策略,天威诚信建议大家尽快部署SSL证书,以确保您的App可以顺利通过App Store安全审核。

 

      开发者应确保与App通讯的所有服务器均提前部署https加密,而不是通过在App的 Info.plist 中设置禁用 ATS。多个应用或多个服务器后台地址,需合理规划服务器部署,进行域名收敛以节约成本、方便管理。

 

      选择适合自己的产品,如果是个人开发者或中小企业就可以使用DV型产品;如果是企业级应用或大型互联网应用就应该选择多域名或通配符类型的证书。应用推广及形象展示页面建议使用高端的EV服务器证书。

 

      合理的安装部署可使效益最大化:选择权威授权的CA认证机构如天威诚信来获取sha256算法证书,然后安装新版的Web Server程序,启用TLSv1.2版本协议,对Ciphers进行优化配置,最后使用天威诚信证书智能管理系统服务,实现证书的轻松管理。

 

开发者应对工作流程   

ssl证书,代码签名证书,服务器证书,ev代码签名证书

ssl证书,代码签名证书,服务器证书,ev代码签名证书

ssl证书,代码签名证书,服务器证书,ev代码签名证书


    本届2016移动开发者大会(MDCC 2016 )现场氛围火热,通过天威诚信的工作人员的介绍,大家都认识到解决苹果ATS安全功能问题已经迫在眉睫,并对天威诚信的安全解决方案尤为认同,天威诚信希望通过本次大会能让更多人认识到ATS安全问题急需解决,部署天威诚信SSL证书能快速解决苹果安全策略问题。

 

关于天威诚信

 

      北京天威诚信电子商务服务有限公司于2000年9月成立,2005年获工信部首批,成为国内首家跨区域、跨行业的电子认证服务机构。2000年天威诚信首度将Symantec引入中国,为中国企业提供SSL证书服务。天威诚信是Symantec全球最大的合作伙伴。目前,拥有最专业的技术与最领先的行业经验,专注为广大互联网服务商提供最优质的https传输加密通讯服务。