【发布时间】:2015-12-09 15:05:39
【问题描述】:
我想为我的 iOS 应用程序与服务器通信生成自己的 SSL 证书。 我想,在这种情况下,自签名证书是正常使用。
我尝试使用以下命令创建证书:
openssl genrsa -aes256 -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl rsa -in server.key.org -out astro.key
openssl x509 -req -days 365 -in server.csr -signkey server.key -out astro.crt
但我的应用不喜欢使用服务器:我有以下错误:
NSURLSession/NSURLConnection HTTP 加载失败(kCFStreamErrorDomainSSL,-9802)
在Apple ATS technote 我可以找到以下支持的密码列表:
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
我的密码学不是很好,我想我生成了错误的密钥和证书。
谁能告诉我,该怎么做?
谢谢。
【问题讨论】:
标签: ios9 app-transport-security