1、问题背景安全
苹果发布IOS7.1之后,企业应用发布强制须要使用HTTPS协议。须要用https协议就须要在服务器上部署SSL证书。服务器
2、问题描述app
苹果发布IOS7.1之后,用户安装app,须要使用https协议来下载plist文件,也就是说,在安装app的第一步,下载.plist文件,就须要使用https协议。https协议以下:网站
用户要使用https来下载.plist文件就须要企业网站支持https协议访问。企业网站如何作到支持HTTPS协议呢?只有在网站服务器上部署SSL证书才能使网站支持HTTPS协议。开发
3、少数技术人员会采用的错误解决方案:本身作自签SSL证书部署
少数技术人员不肯意找公司申请经费购买全球信任的SSL证书(好比超真SSL)而选择本身在服务器上作自签SSL证书,将自签SSL证书在服务器上配置好以后,用https访问有以下提示:配置
出现这种提示的缘由是使用的SSL证书是自签证书,没有在IOS里面预置其根证书,因此不受IOS信任,用户必须点“继续”按钮才能够继续访问下载应用,可是点“继续”须要用户本身承担很大的风险,用户固然不肯意冒险,结果必然是放弃使用该应用。下载
开发人员通宵达旦费了不少精力,脑细胞都不知道死了多少,应用开发好了,还节省成本本身作了自签SSL证书,结果倒是生生将用户赶走了,甚是惋惜!技术
4、正确的解决方案协议
找中国注册的CA机构,总部或资产在中国,且有较大规模,有工信部CA牌照且具备长久存续能力,能够长久提供稳定、可靠、安全数字证书服务的CA(如沃通CA)申请全球信任的SSL证书(如超真SSL证书)。只有这样才能保证其尊重中国法律,受法律保护。
一、联系沃通CA购买全球信任的超真SSL 证书
二、成功拿到沃通超真SSL证书后在服务器上部署好就能够用Https访问,而且没有任何警告提示,用户能够放心使用咯。
成功部署案例:
各类服务器的SSL证书安装指南请上沃通官网查看,安装有任何问题均可以随时找沃通技术支持帅哥,技术支持专线:0755-26027828,技术支持24小时值班电话:133 9282 9446.