方案背景
- 01
Apple 強勢推ATS
[ 2015.6.9 ]WWDC15 中首次提出的 ATS (App Transport Security)
[ 2016.6.14 ]WWDC16 將持續(xù)收緊ATS限制策略
[ 2017.1.1 ]全面啟動ATS限制策略
- 02
什么是ATS
新型加密技術(shù),F(xiàn)orward Secrecy新型加密技術(shù)
SSL/TLS通訊協(xié)議,應(yīng)用與后臺通訊必須使用新的TLS1.2版本https協(xié)議
新式加密算法,SHA256算法 SSL/TLS證書
- 瀏覽器類App允許禁用ATS。
- App調(diào)用Safari進程,允許http方式連接后臺服務(wù)器。
- 影音多媒體應(yīng)用,可通過http方式加載。
- ATS安全規(guī)范開發(fā)者最好保證與app 通訊的所有網(wǎng)絡(luò)服務(wù)器都部署了 HTTPS 加密,否則可能會在應(yīng)用審核時遇到大麻煩。
ATS安全解決方案
-
01合理優(yōu)化架構(gòu)
-
02選擇合適的產(chǎn)品
-
03合理安裝部署
-
04應(yīng)用安全優(yōu)化
-
開發(fā)者應(yīng)確保與App通訊的所有服務(wù)器均提前部署https加密,而不是通過在app的 Info.plist 中設(shè)置禁用 ATS。多個應(yīng)用或多個服務(wù)器后臺地址,需合理規(guī)劃服務(wù)器部署,進行域名收斂以節(jié)約成本、方便管理。
-
(1)個人開發(fā)者及中小企業(yè)可使用免費DV產(chǎn)品;
(2)企業(yè)級應(yīng)用、大型互聯(lián)網(wǎng)應(yīng)用選擇多域名或通配符類證書;
(3)應(yīng)用推廣、形象展示頁面,使用高端EV服務(wù)器證書。
-
(1)安裝新版Web Server程序,啟用TLSv1.2版本協(xié)議;
(2)優(yōu)化配置Ciphers,支持完全正向加密技術(shù);
(3)選擇權(quán)威授權(quán)CA認證機構(gòu)天威誠信,獲取sha256算法證書;
(4)使用證書智能管理系統(tǒng),輕松管理服務(wù)器證書。
-
(1)更新應(yīng)用接口,使用https通訊接口;
(2)應(yīng)用安全檢測及安全加固;
(3)除ATS已知的許可策略以外,啟用服務(wù)端應(yīng)用的全站https優(yōu)化。
天威服務(wù)優(yōu)勢
-
服務(wù)案例豐富
20年行業(yè)服務(wù)經(jīng)驗,擁有行業(yè)豐富的大客戶服務(wù)案例。專屬設(shè)計研發(fā)的證書智能管理平臺,為用戶提供全生命周期管理服務(wù)。
-
平臺接入多CA
天威誠信旗下接入多家全球知名CA機構(gòu),如Digicert,Globalsign,Certum,Actalis,vTrus等,只需通過天威誠信即可享受全球最先進的SSL證書服務(wù)。
-
安全合規(guī)
2005年天威誠信成為中國首批電子認證服務(wù)機構(gòu),2019年天威誠信正式獲取Webtrsut認證。期間,天威誠信參與起草《中華人民共和國電子簽名法》,《電子認證服務(wù)管理辦法》等。
-
專業(yè)從業(yè)人員
技術(shù)和鑒證服務(wù)人員平均10年以上行業(yè)經(jīng)驗,豐富的應(yīng)對和解決復(fù)雜問題的能力。
-
7*24 小時客戶支持
天威誠信提供 7*24 小時的全天候技術(shù)支持服務(wù),每分每秒為您的網(wǎng)站安全保駕護航。






