【发布时间】:2018-11-21 10:39:35
【问题描述】:
我正在检查停用 TLS 1.0/TLS 1.1 并在服务器端启用 TLS 1.2 对 iOS 应用程序的影响。
在服务器端添加对 TLS 1.2 的支持之前,我假设“URLSessionConfiguration.default.tlsMinimumSupportedProtocol = SSLProtocol.tlsProtocol12”;是我们可以测试其对 iOS 应用程序(URLSession/NSURLConnection 和 WKWebView/UIWebView)影响的唯一方法。你能确认一下吗?如果有其他方法可以做到这一点,请告诉我。
在服务器端(www.nist.gov,https://github.com,https://fancyssl.hboeck.de)添加仅支持 TLS 1.2(删除 TLS1.0 和 TLS1.1)后,我尝试通过设置“URLSessionConfiguration”在 WKWebView 中加载页面.default.tlsMaximumSupportedProtocol = SSLProtocol.tlsProtocol11" 但似乎可行。我的期望是它不应该工作。 (在 iOS 11.2 的 iOS 8 模拟器上试过)
也发布了同样的问题here
【问题讨论】:
标签: ios xcode security mobile tls1.2