全网整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:400-708-3566

iOS之Https自签名证书认证及数据请求的封装原理

摘要: 在WWDC 2016开发者大会上,苹果宣布了一个最后期限:到2017年1月1日 App Store中的所有应用都必须启用 App Transport Security安全功能。App Transport Security(ATS)是苹果在iOS 9中引入的一项隐私保护功能,屏蔽明文HTTP资源加载,连接必须经过更安全的HTTPS。苹果目前允许开发者暂时关闭ATS,可以继续使用HTTP连接,但到年底所有官方商店的应用都必须强制性使用ATS。

项目中使用的框架是AFNetworking 3.0及以上版本,由于ATS的原因,iOS只允许使用Https开头的链接,在2016年12月30日以前苹果允许绕开ATS,如下图所示:

但是从2017年1月1日开始将不再接受使用http加载资源的应用,因此本篇文章主要讲解如何使用AFN进行自签名证书的通过认证(注:对于使用CA机构认证的证书不需要进行认证,直接使用Https开头的链接进行数据访问和加载页面即可)项目已经上传至GitHub(需要参考源码的话请点击链接):HttpsSignatureCertificate_jb51.rar

1,建立一个根类 此处命名为AKNetPackegeAFN

 1>  .h文件 ,创建所需要的Get 与 Post 方法

#import <Foundation/Foundation.h>


typedef enum{
  
  AKNetWorkGET ,  /**< GET请求 */
  AKNetWorkPOST = 1 /**< POST请求 */
}AKNetWorkType;
typedef void (^HttpSuccess)(id json);
typedef void (^HttpErro)(NSError* error);
@interface AKNetPackegeAFN : NSObject

+(instancetype)shareHttpManager;

/*
 *
 netWorkType:请求方式 GET 或 POST
 signature:是否使用签名证书,是的话直接写入证书名字,否的话填nil
 api:请求的URL接口
 parameters:请求参数
 sucess:请求成功时的返回值
 fail:请求失败时的返回值
 *
 */

- (void)netWorkType:(AKNetWorkType)netWorkType Signature:(NSString *)signature API:(NSString *)api Parameters:(NSDictionary *)parameters Success:(HttpSuccess)sucess Fail:(HttpErro)fail;

@end

2> .m文件,导入头文件AFNetworking.h 新建Manager 属性并实现shareHttpManager类方法

#import "AKNetPackegeAFN.h"
#import "AFNetworking.h"

@interface AKNetPackegeAFN()

@property (nonatomic,strong) AFHTTPSessionManager *manager;

@end

@implementation AKNetPackegeAFN


+(instancetype)shareHttpManager{
  static dispatch_once_t onece = 0;
  static AKNetPackegeAFN *httpManager = nil;
  dispatch_once(&onece, ^(void){
    httpManager = [[self alloc]init];
  });
  return httpManager;
}

2,Get 与Post 方法的实现

使用时将后台所给的证书转换为 .cer格式 拖入项目根目录中,在方法中进行绑定即可例如后台给的证书名为:Kuture.crt  收到证书后双击进行安装,然后打开钥匙串,将名为Kuture的证书右击导出,选择后缀为.cer 然后确定即可 如下图所示:

  -->     -->

-->

GET 与 POST 实现方法的封装

- (void)netWorkType:(AKNetWorkType)netWorkType Signature:(NSString *)signature API:(NSString *)api Parameters:(NSDictionary *)parameters Success:(HttpSuccess)sucess Fail:(HttpErro)fail{
  
  //开启证书验证模式
  AFSecurityPolicy *securityPolicy = [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate];
  
  //是否允许使用自签名证书
  signature == nil ? (void)(securityPolicy.allowInvalidCertificates = NO):(securityPolicy.allowInvalidCertificates = YES);
  
  //是否需要验证域名
  securityPolicy.validatesDomainName = NO;
  
  _manager = [[AFHTTPSessionManager alloc]initWithBaseURL:[NSURL URLWithString:api]];
  _manager.responseSerializer = [AFJSONResponseSerializer serializer];
  _manager.securityPolicy = securityPolicy;
  _manager.responseSerializer.acceptableContentTypes = [NSSet setWithObjects:@"application/json",@"application/xml",@"text/xml",@"text/json",@"text/plain",@"text/javascript",@"text/html", nil];
  
  if (signature != nil){
    
    __weak typeof(self) weakSelf = self;
    [_manager setSessionDidReceiveAuthenticationChallengeBlock:^NSURLSessionAuthChallengeDisposition(NSURLSession *session, NSURLAuthenticationChallenge *challenge, NSURLCredential *__autoreleasing *_credential) {
      
      //获取服务器的 trust object
      SecTrustRef serverTrust = [[challenge protectionSpace] serverTrust];
      
      //导入自签名证书
      NSString *cerPath = [[NSBundle mainBundle] pathForResource:@"你的证书名字" ofType:@"cer"];
      NSData *cerData = [NSData dataWithContentsOfFile:cerPath];
      
      if (!cerData) {
        
        NSLog(@"==== .cer file is nil ====");
        
        return 0;
      }
      
      NSArray *cerArray = @[cerData];
      weakSelf.manager.securityPolicy.pinnedCertificates = cerArray;
      SecCertificateRef caRef = SecCertificateCreateWithData(NULL, (__bridge CFDataRef)cerData);
      NSCAssert(caRef != nil, @"caRef is nil");
      
      NSArray *caArray = @[(__bridge id)(caRef)];
      NSCAssert(caArray != nil, @"caArray is nil");
      
      //将读取到的证书设置为serverTrust的根证书
      OSStatus status = SecTrustSetAnchorCertificates(serverTrust, (__bridge CFArrayRef)caArray);
      SecTrustSetAnchorCertificatesOnly(serverTrust, NO);
      NSCAssert(errSecSuccess == status, @"SectrustSetAnchorCertificates failed");
      
      //选择质询认证的处理方式
      NSURLSessionAuthChallengeDisposition disposition = NSURLSessionAuthChallengePerformDefaultHandling;
      __autoreleasing NSURLCredential *credential = nil;
      
      //NSURLAuthenTicationMethodServerTrust质询认证方式
      if ([challenge.protectionSpace.authenticationMethod isEqualToString:NSURLAuthenticationMethodServerTrust]) {
        //基于客户端的安全策略来决定是否信任该服务器,不信任则不响应质询
        if ([weakSelf.manager.securityPolicy evaluateServerTrust:challenge.protectionSpace.serverTrust forDomain:challenge.protectionSpace.host]) {
          
          //创建质询证书
          credential = [NSURLCredential credentialForTrust:challenge.protectionSpace.serverTrust];
          
          //确认质询方式
          if (credential) {
            disposition = NSURLSessionAuthChallengeUseCredential;
            
          } else {
            
            disposition = NSURLSessionAuthChallengePerformDefaultHandling;
          }
          
        } else {
          
          //取消挑战
          disposition = NSURLSessionAuthChallengeCancelAuthenticationChallenge;
        }
        
      } else {
        
        disposition = NSURLSessionAuthChallengePerformDefaultHandling;
      }
      
      return disposition;
    }];
  }
  
  if (netWorkType == 0){
    
    [_manager GET:api parameters:parameters progress:^(NSProgress * _Nonnull uploadProgress) {
    } success:^(NSURLSessionDataTask * _Nonnull task, id _Nullable responseObject) {
      
      if (sucess){
        
        sucess(responseObject);
      }else{
        
        NSLog(@"链接异常或网络不存在");
      }
    } failure:^(NSURLSessionDataTask * _Nullable task, NSError * _Nonnull error) {
      
      fail(error);
    }];

  }else if (netWorkType == 1){
    
    
    [_manager POST:api parameters:parameters progress:^(NSProgress * _Nonnull uploadProgress) {
    } success:^(NSURLSessionDataTask * _Nonnull task, id _Nullable responseObject) {
      
      if (sucess){
        
        sucess(responseObject);
      }else{
        
        NSLog(@"链接异常或网络不存在");
      }
    } failure:^(NSURLSessionDataTask * _Nullable task, NSError * _Nonnull error) {
      
      fail(error);
    }];

  }  
}

2  使用方法,在需要进行数据获取或传递的类里面,直接导入头文件 AKNetPackegeAFN.h ,并实现方法即可,如下所示:

//创建对象
  //如果是自签名证书,使用前先到AKNetPackegeAFN相应的方法里进行证书的绑定(证书直接拖入项目中)即可
  /*
   *
   netWorkType:请求方式 GET 或 POST
   signature:是否使用签名证书,是的话直接写入证书名字,否的话填nil
   api:请求的URL接口
   parameters:请求参数
   sucess:请求成功时的返回值
   fail:请求失败时的返回值
   *
   */
  
  AKNetPackegeAFN *netHttps = [AKNetPackegeAFN shareHttpManager];
  [netHttps netWorkType:请求类型 Signature:证书名称 API:请求URL Parameters:参数 Success:^(id json) {
    
    NSLog(@"Json:%@",json);
  } Fail:^(NSError *error) {
    
    NSLog(@"Error:%@",error);
  }];

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。


# ios  # https  # 自签名证书  # https请求  # https自签名证书生成  # iOS实现电子签名  # iOS mobileconfig配置文件进行签名的配置方法  # iOS 超级签名之描述文件的实现过程  # iOS应用脚本重签名的实现方法  # iOS APP签名机制原理详解  # 详解IOS微信上Vue单页面应用JSSDK签名失败解决方案  # Android和iOS包批量重签名  # iOS安全防护系列之重签名防护与sysctl反调试详解  # iOS 基于AFNetworking下自签名证书配置的方法  # iOS中的ipa重签名(逆向必备)  # IOS 签名错误codesign failed with exit code 1解决方法  # ios的签名机制详解  # 返回值  # 所示  # 不存在  # 加载  # 绑定  # 如下图  # 拖入  # 头文件  # 都必须  # 不需要  # 请点击  # 是从  # 双击  # 建立一个  # 设置为  # 所需要  # 大会上  # 转换为  # 先到  # 命名为 


相关文章: 高性价比服务器租赁——企业级配置与24小时运维服务  已有域名如何免费搭建网站?  香港服务器如何优化才能显著提升网站加载速度?  建站之星备案是否影响网站上线时间?  如何快速辨别茅台真假?关键步骤解析  简易网站制作视频教程,使用记事本编写一个简单的网页html文件?  如何快速搭建高效WAP手机网站吸引移动用户?  建站之星官网登录失败?如何快速解决?  在线制作视频的网站有哪些,电脑如何制作视频短片?  如何选择服务器才能高效搭建专属网站?  网站制作公司哪里好做,成都网站制作公司哪家做得比较好,更正规?  如何通过多用户协作模板快速搭建高效企业网站?  制作电商网页,电商供应链怎么做?  网站制作免费,什么网站能看正片电影?  如何在搬瓦工VPS快速搭建网站?  实例解析Array和String方法  电商网站制作价格怎么算,网上拍卖流程以及规则?  内部网站制作流程,如何建立公司内部网站?  建站VPS配置与SEO优化指南:关键词排名提升策略  建站之星代理如何优化在线客服效率?  如何制作公司的网站链接,公司想做一个网站,一般需要花多少钱?  定制建站流程解析:需求评估与SEO优化功能开发指南  建站主机选购指南与交易推荐:核心配置解析  如何通过免费商城建站系统源码自定义网站主题与功能?  如何确保FTP站点访问权限与数据传输安全?  ,网页ppt怎么弄成自己的ppt?  为什么Go需要go mod文件_Go go mod文件作用说明  合肥做个网站多少钱,合肥本地有没有比较靠谱的交友平台?  如何在IIS中配置站点IP、端口及主机头?  魔毅自助建站系统:模板定制与SEO优化一键生成指南  建站之星后台密码遗忘?如何快速找回?  高端云建站费用究竟需要多少预算?  大连网站制作费用,大连新青年网站,五年四班里的视频怎样下载啊?  网站网页制作电话怎么打,怎样安装和使用钉钉软件免费打电话?  阿里云高弹*务器配置方案|支持分布式架构与多节点部署  在线流程图制作网站手机版,谁能推荐几个好的CG原画资源网站么?  大连网站设计制作招聘信息,大连投诉网站有哪些?  开封网站制作公司,网络用语开封是什么意思?  建站之星导航菜单设置与功能模块配置全攻略  如何选购建站域名与空间?自助平台全解析  安徽网站建设与外贸建站服务专业定制方案  交易网站制作流程,我想开通一个网站,注册一个交易网址,需要那些手续?  小说建站VPS选用指南:性能对比、配置优化与建站方案解析  怎么制作一个起泡网,水泡粪全漏粪育肥舍冬季氨气超过25ppm,可以有哪些措施降低舍内氨气水平?  北京的网站制作公司有哪些,哪个视频网站最好?  Swift中swift中的switch 语句  电商网站制作公司有哪些,1688网是什么意思?  详解jQuery停止动画——stop()方法的使用  ,巨量百应是干嘛的?  建站之星与建站宝盒如何选择最佳方案? 

您的项目需求

*请认真填写需求信息,我们会在24小时内与您取得联系。