<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      蘋果ATS - 證書選擇及配置

      2017年1月1日開始,蘋果要求所有iOS應用必須使用ATS(App Transport Security),即APP內連接必須使用安全的HTTPS并且需要滿足ios9中的新特性。


      1、證書頒發機構的要求

          推薦用Symantec/GeoTrust/Godaddy/GlobalSign/comodo品牌的OV及以上證書,個人用戶可簽發DV證書。而CFCA品牌只在最新的蘋果設備上才支持,不推薦CFCA品牌。不推薦使用免費證書;

      2、證書的哈希算法和秘鑰長度的要求

          證書的哈希算法:在上面推薦的證書品牌中是哈希算法都是SHA256或者更高強度的算法;

          秘鑰長度: 如果自己創建CSR,請使用2048位或以上的RSA加密算法;

      3、傳輸協議的要求

          必須滿足 TLS1.2

      4、web服務器要求

       Apache(2.2.23+) / Nginx(1.0.12+) 依賴 OpenSSL 1.0.1 + 以支持 TLSv1.2.  

       Tomcat 7 + Jdk 7.0 + 支持 TLSv1.2

       IIS6(win2003)不支持,IIS7.5 默認未開啟 TLSv1.2 需修改注冊表以開啟 TLSv1.2。

      5、簽字算法: 必須滿足如下算法

      TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
      TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
      TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
      TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
      TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
      TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
      TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
      TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

      蘋果ATS特性服務器配置指南

      以下舉例不同服務器的ATS協議及加密套件如何配置(只列舉了與ATS有關的屬性,請不要完全復制以下配置

      1.Nginx 證書配置

      server {    
          ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;   
          ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
          }

      2.Apache 證書配置

      <IfModule mod_ssl.c>
              <VirtualHost *:443>
              SSLProtocol TLSv1 TLSv1.1 TLSv1.2
              SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4        
              </VirtualHost>
      </IfModule>

      3.Tomcat 證書配置

      <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
          scheme="https" secure="true"
          ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"    
          SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"    
          SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4" 
      />

      4.IIS 證書配置

      4.1 方法一

      Windows 2008及更早的版本不支持TLS1_2協議 所以無法調整 2008R2 TLS1_2協議默認是關閉的 需要啟用此協議達到ATS要求

      以2008 R2為例,導入證書后沒有對協議及套件做任何的調整。
      證書導入后檢測到套件是支持ATS需求的,但協議TLS1_2沒有被啟用,ATS需要TLS1_2的支持。可使用的ssltools工具(亞洲誠信提供,點擊下載)啟用TLS1_2協議

      blob.png

      勾選三個TLS協議并重啟系統即可。
      如果檢查到PFS不支持,在加密套件中選中帶ECDHE和DHE就可以了。

      4.2 方法二

      開始——運行 輸入regedit
      找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols右鍵->新建->項->新建TLS 1.1,TLS 1.2
      TLS 1.1和TLS 1.2 右鍵->新建->項->新建Server, Client
      在新建的Server和Client中都新建如下的項(DWORD 32位值), 總共4個
      DisabledByDefault [Value = 0]
      Enabled [Value = 1]

      完成后重啟系統

      加密套件調整
      對于前向保密加密套件不支持的話可通過組策略編輯器進行調整。
      開始菜單——運行、輸入gpedit.msc 進行加密套件調整 在此操作之前需要先開啟TLS1_2協議

      3
      雙擊SSL密碼套件順序

      4

      把支持的ECDHE加密套件加入SSL密碼套件中 以逗號(,)分隔
      打開一個空白寫字板文檔。
      復制下圖中右側可用套件的列表并將其粘貼到該文檔中。
      按正確順序排列套件;刪除不想使用的所有套件。
      在每個套件名稱的末尾鍵入一個逗號(最后一個套件名稱除外)。確保沒有嵌入空格。
      刪除所有換行符,以便密碼套件名稱位于單獨的一個長行上。
      將密碼套件行復制到剪貼板,然后將其粘貼到編輯框中。最大長度為 1023 個字符。

      5

      可將以下套件加入密碼套件中
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
      TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
      TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

      附:
      推薦套件組合:
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P521
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384
      TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
      TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
      TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
      TLS_RSA_WITH_AES_128_CBC_SHA
      TLS_RSA_WITH_AES_256_CBC_SHA
      TLS_RSA_WITH_3DES_EDE_CBC_SHA
      TLS_RSA_WITH_AES_128_CBC_SHA256
      TLS_RSA_WITH_AES_256_CBC_SHA256
      TLS_RSA_WITH_AES_128_GCM_SHA256
      TLS_RSA_WITH_AES_256_GCM_SHA384


      編輯:三五互聯
      日期:2016-12-23

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:三聲母域名dmd.cc在三五互聯以7000元結拍!
      下一篇:千萬級域名vip.com被海外同行盯上!唯品會仲裁贏得毫不費力
      若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關文章
       
      分享至:
      主站蜘蛛池模板: 国产综合色产在线视频欧美| 少妇人妻精品一区二区| 亚洲av人妖一区二区三区| 狠狠做五月深爱婷婷伊人| 内射极品少妇xxxxxhd| 国产成人精品一区二区三区| 日本一区二区啪啪视频| 亚洲人妻精品一区二区| 97人妻精品一区二区三区| 国产剧情AV麻豆香蕉精品| 亚洲男人天堂2022| 午夜精品久久久久9999高清 | 卓尼县| wwwsex国产精品| 日本污视频在线观看| 鲁鲁网亚洲站内射污| 一个色综合国产色综合| 又粗又大中文字幕| 精品日韩色国产在线观看| 影音先锋第四色在线| 久久丰满乱子伦精品| 国产中文字幕乱码在线| 怡春院网站| 制服丝袜美腿一区二区| 亚洲国产午夜福利精品| 色爱综合另类图片av| 一亚洲一区二区中文字幕| 亚洲va无码va在线va天堂| 国产制服丝袜在线观看| 中文字幕人妻日韩精品| 中文人妻av高清一区二区| 国产午夜精品久久一二区| 国产精品人妻中文字幕| 性色av成人精品久久| 亚洲日本中文字幕乱码中文| 性色a∨精品高清在线观看| 欧产日产国产精品精品| 欧洲h视频在线免费观看| 三级国产在线三级视频| av鲁丝一区鲁丝二区鲁丝三区| 免费特黄夫妻生活片|