1、問題背景安全
蘋果發佈IOS7.1之後,企業應用發佈強制須要使用HTTPS協議。須要用https協議就須要在服務器上部署SSL證書。服務器
2、問題描述app
蘋果發佈IOS7.1之後,用戶安裝app,須要使用https協議來下載plist文件,也就是說,在安裝app的第一步,下載.plist文件,就須要使用https協議。https協議以下:網站
用戶要使用https來下載.plist文件就須要企業網站支持https協議訪問。企業網站如何作到支持HTTPS協議呢?只有在網站服務器上部署SSL證書才能使網站支持HTTPS協議。開發
3、少數技術人員會採用的錯誤解決方案:本身作自籤SSL證書部署
少數技術人員不肯意找公司申請經費購買全球信任的SSL證書(好比超真SSL)而選擇本身在服務器上作自籤SSL證書,將自籤SSL證書在服務器上配置好以後,用https訪問有以下提示:配置
出現這種提示的緣由是使用的SSL證書是自簽證書,沒有在IOS裏面預置其根證書,因此不受IOS信任,用戶必須點「繼續」按鈕才能夠繼續訪問下載應用,可是點「繼續」須要用戶本身承擔很大的風險,用戶固然不肯意冒險,結果必然是放棄使用該應用。下載
開發人員通宵達旦費了不少精力,腦細胞都不知道死了多少,應用開發好了,還節省成本本身作了自籤SSL證書,結果倒是生生將用戶趕走了,甚是惋惜!技術
4、正確的解決方案協議
找中國註冊的CA機構,總部或資產在中國,且有較大規模,有工信部CA牌照且具備長久存續能力,能夠長久提供穩定、可靠、安全數字證書服務的CA(如沃通CA)申請全球信任的SSL證書(如超真SSL證書)。只有這樣才能保證其尊重中國法律,受法律保護。
一、聯繫沃通CA購買全球信任的超真SSL 證書
二、成功拿到沃通超真SSL證書後在服務器上部署好就能夠用Https訪問,而且沒有任何警告提示,用戶能夠放心使用咯。
成功部署案例:
各類服務器的SSL證書安裝指南請上沃通官網查看,安裝有任何問題均可以隨時找沃通技術支持帥哥,技術支持專線:0755-26027828,技術支持24小時值班電話:133 9282 9446.