在WWDC 2016开发者大会上,苹果宣布了一个最后期限:到2017年1月1日 App Store中的所有应用都必须启用 App Transport Security安全功能。App Transport Security(ATS)是苹果在iOS 9中引入的一项隐私保护功能,屏蔽明文HTTP资源加载,连接必须经过更安全的HTTPS。苹果目前允许开发者暂时关闭ATS,可以继续使用HTTP连接,但到年底所有官方商店的应用都必须强制性使用ATS。

项目中使用的框架是AFNetworking 3.0及以上版本,由于ATS的原因,iOS只允许使用Https开头的链接,在2016年12月30日以前苹果允许绕开ATS,如下图所示:

但是从2017年1月1日开始将不再接受使用http加载资源的应用,因此本篇文章主要讲解如何使用AFN进行自签名证书的通过认证(注:对于使用CA机构认证的证书不需要进行认证,直接使用Https开头的链接进行数据访问和加载页面即可)项目已经上传至GitHub(需要参考源码的话请点击链接):

https://github.com/AustinKuture/HttpsSignatureCertificate

1,建立一个根类 此处命名为AKNetPackegeAFN

1>  .h文件 ,创建所需要的Get 与 Post 方法

#import <Foundation/Foundation.h>
typedef enum{          
   AKNetWorkGET ,   /**< GET请求 */    
   AKNetWorkPOST = 1 /**< POST请求 */
}AKNetWorkType;
typedef void (^HttpSuccess)(id json);
typedef void (^HttpErro)(NSError* error);
@interface AKNetPackegeAFN : NSObject
+(instancetype)shareHttpManager;
/*
*  
netWorkType:请求方式 GET 或 POST  
signature:是否使用签名证书,是的话直接写入证书名字,否的话填nil  
api:请求的URL接口  
parameters:请求参数  
sucess:请求成功时的返回值  
fail:请求失败时的返回值  
*  
*/
- (void)netWorkType:(AKNetWorkType)netWorkType Signature:(NSString *)signature API:(NSString *)api Parameters:(NSDictionary *)parameters Success:(HttpSuccess)sucess Fail:(HttpErro)fail;
@end
 

2> .m文件,导入头文件AFNetworking.h 新建Manager 属性并实现shareHttpManager类方法

#import "AKNetPackegeAFN.h"
#import "AFNetworking.h"
@interface AKNetPackegeAFN()
@property (nonatomic,strong) AFHTTPSessionManager *manager;
@end
@implementation AKNetPackegeAFN
+(instancetype)shareHttpManager{    
   static dispatch_once_t onece = 0;    
   static AKNetPackegeAFN *httpManager = nil;    
   dispatch_once(&onece, ^(void){        
       httpManager = [[self alloc]init];    
   });    
   return httpManager;
}
 

2,Get 与Post 方法的实现

使用时将后台所给的证书转换为 .cer格式 拖入项目根目录中,在方法中进行绑定即可例如后台给的证书名为:Kuture.crt  收到证书后双击进行安装,然后打开钥匙串,将名为Kuture的证书右击导出,选择后缀为.cer 然后确定即可 如下图所示:

  -->     -->

 --> 

GET 与 POST 实现方法的封装

- (void)netWorkType:(AKNetWorkType)netWorkType Signature:(NSString *)signature API:(NSString *)api Parameters:(NSDictionary *)parameters Success:(HttpSuccess)sucess Fail:(HttpErro)fail{        
   //开启证书验证模式    
   AFSecurityPolicy *securityPolicy = [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate];        
   //是否允许使用自签名证书    
   signature == nil ? (void)(securityPolicy.allowInvalidCertificates = NO):(securityPolicy.allowInvalidCertificates = YES);        
   //是否需要验证域名    
   securityPolicy.validatesDomainName = NO;          
   _manager = [[AFHTTPSessionManager alloc]initWithBaseURL:[NSURL URLWithString:api]];    
   _manager.responseSerializer = [AFJSONResponseSerializer serializer];    
   _manager.securityPolicy = securityPolicy;    
   _manager.responseSerializer.acceptableContentTypes = [NSSet setWithObjects:@"application/json",@"application/xml",@"text/xml",@"text/json",@"text/plain",@"text/javascript",@"text/html", nil];        
   if (signature != nil){                  
       __weak typeof(self) weakSelf = self;        
       [_manager setSessionDidReceiveAuthenticationChallengeBlock:^NSURLSessionAuthChallengeDisposition(NSURLSession *session, NSURLAuthenticationChallenge *challenge, NSURLCredential *__autoreleasing *_credential) {                        
           //获取服务器的 trust object            
           SecTrustRef serverTrust = [[challenge protectionSpace] serverTrust];                        
           //导入自签名证书            
           NSString *cerPath = [[NSBundle mainBundle] pathForResource:@"你的证书名字" ofType:@"cer"];            NSData *cerData = [NSData dataWithContentsOfFile:cerPath];                        
           if (!cerData) {                                
               NSLog(@"==== .cer file is nil ====");                                
               return 0;            
           }                        
           NSArray *cerArray = @[cerData];            
           weakSelf.manager.securityPolicy.pinnedCertificates = cerArray;            
           SecCertificateRef caRef = SecCertificateCreateWithData(NULL, (__bridge CFDataRef)cerData);            NSCAssert(caRef != nil, @"caRef is nil");                        
           NSArray *caArray = @[(__bridge id)(caRef)];            
           NSCAssert(caArray != nil, @"caArray is nil");                        
           //将读取到的证书设置为serverTrust的根证书            
           OSStatus status = SecTrustSetAnchorCertificates(serverTrust, (__bridge CFArrayRef)caArray);            
           SecTrustSetAnchorCertificatesOnly(serverTrust, NO);            NSCAssert(errSecSuccess == status, @"SectrustSetAnchorCertificates failed");                        
           //选择质询认证的处理方式            
           NSURLSessionAuthChallengeDisposition disposition = NSURLSessionAuthChallengePerformDefaultHandling;            
           __autoreleasing NSURLCredential *credential = nil;                        
           //NSURLAuthenTicationMethodServerTrust质询认证方式            
           if ([challenge.protectionSpace.authenticationMethod isEqualToString:NSURLAuthenticationMethodServerTrust]) {                //基于客户端的安全策略来决定是否信任该服务器,不信任则不响应质询                
               if ([weakSelf.manager.securityPolicy evaluateServerTrust:challenge.protectionSpace.serverTrust forDomain:challenge.protectionSpace.host]) {                                        
                   //创建质询证书                    
                   credential = [NSURLCredential credentialForTrust:challenge.protectionSpace.serverTrust];                                        
                   //确认质询方式                    
                   if (credential) {                        
                       disposition = NSURLSessionAuthChallengeUseCredential;                                            
                   } else {                                                  
                       disposition = NSURLSessionAuthChallengePerformDefaultHandling;                    
                   }                                      
               } else {                                        
                   //取消挑战                    
                   disposition = NSURLSessionAuthChallengeCancelAuthenticationChallenge;                
               }                              
           } else {                                  
               disposition = NSURLSessionAuthChallengePerformDefaultHandling;            
           }                        
           return disposition;        
       }];    
   }        
   if (netWorkType == 0){                  
       [_manager GET:api parameters:parameters progress:^(NSProgress * _Nonnull uploadProgress) {        
       } success:^(NSURLSessionDataTask * _Nonnull task, id  _Nullable responseObject) {                        
           if (sucess){                                  
               sucess(responseObject);            
           }else{                                
               NSLog(@"链接异常或网络不存在");            
           }        
       } failure:^(NSURLSessionDataTask * _Nullable task, NSError * _Nonnull error) {                          
           fail(error);        
       }];      
   }else if (netWorkType == 1){                          
       [_manager POST:api parameters:parameters progress:^(NSProgress * _Nonnull uploadProgress) {        
       } success:^(NSURLSessionDataTask * _Nonnull task, id  _Nullable responseObject) {                        
           if (sucess){                                  
               sucess(responseObject);            
           }else{                                
               NSLog(@"链接异常或网络不存在");            
           }        
       } failure:^(NSURLSessionDataTask * _Nullable task, NSError * _Nonnull error) {                          
           fail(error);        
       }];      
    }          
}
 

2  使用方法,在需要进行数据获取或传递的类里面,直接导入头文件 AKNetPackegeAFN.h ,并实现方法即可,如下所示:

//创建对象     
   //如果是自签名证书,使用前先到AKNetPackegeAFN相应的方法里进行证书的绑定(证书直接拖入项目中)即可    
   /*      
   *      
   netWorkType:请求方式 GET 或 POST      
   signature:是否使用签名证书,是的话直接写入证书名字,否的话填nil      
   api:请求的URL接口      
   parameters:请求参数      
   sucess:请求成功时的返回值      
   fail:请求失败时的返回值      
   *      
   */          
   AKNetPackegeAFN *netHttps = [AKNetPackegeAFN shareHttpManager];    
   [netHttps netWorkType:请求类型 Signature:证书名称 API:请求URL Parameters:参数 Success:^(id json) {                
       NSLog(@"Json:%@",json);    
   } Fail:^(NSError *error) {                
       NSLog(@"Error:%@",error);    
   }];
 

原文地址:https://my.oschina.net/Kuture/blog/804524

Https自签名证书认证及数据请求的封装的更多相关文章

  1. 用tomcat配置https自签名证书,解决 ios7.1以上系统, 苹果inHouse发布

    用tomcat配置https自签名证书,解决 ios7.1以上系统苹果inHouse发布不能下载安装的问题教程,话说,我其实最讨厌配置某某环境了,因为某一个小环节一旦出错,你的所有工作往往会功亏一篑, ...

  2. iOS12 Network框架 自签名证书认证

    发布时间:2018-09-21   技术:iOS12 xcode10 golang1.11   概述 iOS12 苹果发布了新的网络框架Network,可以更方便地操作底层网络通信了.使用TLS也很方 ...

  3. Nginx 配置 HTTPS自签名证书

    工具: OpenSSL ssl的开源实现,几乎实现了市面上所有的加密 libcrypto: 通用加密库, 任何软件要实现加密功能 链接调用这个库 libssl: TLS/SSL 加密库 openssl ...

  4. 运行命令区分webpack环境,以及axios数据请求的封装

    在开发环境和线上环境时,由于环境的不同,有时候需要修改一定的代码,可以通过配置webpack环境来减少对代码的修改:另外,有时候去看别人的代码,你可能都找不到他的数据请求在什么位置,最近在做一个vue ...

  5. Windows IIS ASP.NET Core中创建和使用HTTPS自签名证书

    为什么要用Https就不说了. 第一步:创建自签名的证书.在Windows下开启PowerShell,将以下文字粘贴进去: # setup certificate properties includi ...

  6. SDWebImage 加载Https自签名证书时的图片问题

    你是否遇到了这种情况,好不容易把自签名HTTPS证书配置好了,访问https接口也成功了,但是图片加载不出来? 传了SDWebImageAllowInvalidSSLCertificates 还是没效 ...

  7. AFNetworking https自签名证书 -1012 解决方案

    AFSecurityPolicy *securityPolicy = [AFSecurityPolicy defaultPolicy]; //是否信任服务器无效或过期的SSL证书.默认为“不”. se ...

  8. fetch数据请求的封装

    export default class HttpUtils { static get(url){ return new Promise((resolve,reject)=>{ fetch(ur ...

  9. mpvue学习笔记-之微信小程序数据请求封装

    简介 美团出品的mpvue已经开源出来很久了,一直说要进行一次实践,这不最近一次个人小程序开发就用上了它. 看了微信官方的数据请求模块--request,对比了下get和post请求的代码,发现如果在 ...

随机推荐

  1. C语言:使用realloc函数对malloc或者calloc动态分配的内存大小进行扩展

    #include<stdio.h> #include<stdlib.h> #include<time.h> typedef struct { char name[3 ...

  2. C# 开发者代码审查清单

    这是为C#开发者准备的通用性代码审查清单,可以当做开发过程中的参考.这是为了确保在编码过程中,大部分通用编码指导原则都能注意到.对于新手和缺乏经验(0到3年工作经验)的开发者,参考这份清单编码会很帮助 ...

  3. SqlServer数据库(可疑)解决办法4种

     亲自试过,可行!!!!! SqlServer数据库(可疑)解决办法4种   重启服务--------------------------------------------------日志文件丢了, ...

  4. Mac下开启与关闭端口转发的脚本配置方法

    一.依次运行以下命令: cd /etc ls | grep pf.conf sudo cp pf.conf pf.conf.normal.bak sudo cp pf.conf pf.conf.tra ...

  5. SqlServer2008第一次安装后连接问题

    在第一次安装好SqlServer并启动服务后,对服务器进行连接: 1:根据计算机名进行windows身份验证 结果如下 2:根据计算机名进行SqlServer身份验证 结果如下: 3:根据IP进行wi ...

  6. PHP OAuth 2.0 Server

    PHP OAuth 2.0 Server PHP OAuth 2.0 Server ⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️ ...

  7. android开发步步为营之67:使用android开源项目android-async-http异步下载文件

    android-async-http项目地址 https://github.com/loopj/android-async-http.android-async-http顾名思义是异步的http请求, ...

  8. ArcGIS Pro体验01——申请、下载、安装

    ArcGIS Pro采用了Ribbon界面风格,看起来好漂亮,听起来很强大,就是不知道用起来怎么样,在网上看到一个ArcGIS Pro Beta2版本,下载下来,安装启动,好眼熟,像Office201 ...

  9. error loading /system/media/audio/ui/Effect_Tick.ogg

    问题原因: 同一个AVD,调试了很多个项目,产生了N多个log文件,这些文件可能产生了影响. 解决办法: 新建一个AVD即可.

  10. 自定义self.editButtonItem 改变自定义self.editButtonItem的背景图片

    一: // UIButton *editSome; 为全局变量,已开启ARC; editSome = [UIButton buttonWithType:UIButtonTypeCustom]; edi ...