AFNetWorking https SSL认证 CA证书验证

参考来源:http://www.cnblogs.com/jys509/p/5001566.html  html

 
工做需求:https请求验证
IOS端支持https请求  先拿到后台的CA证书  我这里是参考上面的   让后台给了个 509.crt证书文件
 
mac上双击509.crt文件  而后在钥匙串导出为cer格式
 
把cer格式文件放入工程中  接下来就是参考上面连接中的   写个方法

AFNetworking 对数据进行https ssl加密

实际上,很简单,只须要两步。服务器

第一步:新增一个类post

复制代码
+ (AFSecurityPolicy*)customSecurityPolicy
{
    // /先导入证书
    NSString *cerPath = [[NSBundle mainBundle] pathForResource:@"hgcang" ofType:@"cer"];//证书的路径
    NSData *certData = [NSData dataWithContentsOfFile:cerPath];
    
    // AFSSLPinningModeCertificate 使用证书验证模式
    AFSecurityPolicy *securityPolicy = [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate];
    
    // allowInvalidCertificates 是否容许无效证书(也就是自建的证书),默认为NO
    // 若是是须要验证自建证书,须要设置为YES
    securityPolicy.allowInvalidCertificates = YES;
    
    //validatesDomainName 是否须要验证域名,默认为YES;
    //假如证书的域名与你请求的域名不一致,需把该项设置为NO;如设成NO的话,即服务器使用其余可信任机构颁发的证书,也能够创建链接,这个很是危险,建议打开。
    //置为NO,主要用于这种状况:客户端请求的是子域名,而证书上的是另一个域名。由于SSL证书上的域名是独立的,假如证书上注册的域名是www.google.com,那么mail.google.com是没法验证经过的;固然,有钱能够注册通配符的域名*.google.com,但这个仍是比较贵的。
    //如置为NO,建议本身添加对应域名的校验逻辑。
    securityPolicy.validatesDomainName = NO;
    
    securityPolicy.pinnedCertificates = @[certData];
    
    return securityPolicy;
}
复制代码

第二步:直接在请求方法里加入,只有一行代码google

复制代码
+ (void)post:(NSString *)url params:(NSDictionary *)params success:(void (^)(id))success failure:(void (^)(NSError *))failure
{
    // 1.得到请求管理者
    AFHTTPRequestOperationManager *mgr = [AFHTTPRequestOperationManager manager];
    // 2.申明返回的结果是text/html类型
    mgr.responseSerializer = [AFHTTPResponseSerializer serializer];
    
    // 加上这行代码,https ssl 验证。
    //[mgr setSecurityPolicy:[self customSecurityPolicy]];
    
    // 3.发送POST请求
    [mgr POST:url parameters:params
      success:^(AFHTTPRequestOperation *operation, id responseObj) {
          if (success) {
              success(responseObj);
          }
      } failure:^(AFHTTPRequestOperation *operation, NSError *error) {
          if (failure) {
              failure(error);
          }
      }];
}
复制代码

接下来,咱们经过Charles抓取数据,抓到的数据已经加密。加密

可能遇到的问题url

1)证书必定要拉到项目里面,AFN加了验证以后,看看获取证书的certData是否为空。若是为空,则证书有问题spa

NSData *certData = [NSData dataWithContentsOfFile:cerPath];

2.若是https服务器没有数据返回,很大多是由于服务器配置出了问题。code

相关文章
相关标签/搜索