【问题标题】:Two-way SSL from an Flex/AIR iPad app来自 Flex/AIR iPad 应用程序的双向 SSL
【发布时间】:2016-11-17 09:29:48
【问题描述】:

我一直在开发一个使用另一方创建的网络服务的应用程序。目前该服务位于 VPN 上,但他们现在希望将其移动到外部服务器并使用双向 SSL 来确保安全。他们已经在新服务器上设置了服务并设置了 SSL 身份验证。我们已经通过 https 进行了测试,但不需要客户端证书,并且一切正常。但是现在他们已经激活了对客户端证书的需求,我无法弄清楚如何连接。

我已经在我的 PC 上安装了证书,使用 Java keytool 安装到 certca 到 Flash builder 上,并且我已经安装到了 iPad 上 - 在这些地方我都无法从浏览器访问 service.asmx 文件(我能够在客户要求被激活之前),这是否表明有问题?还是正常的?

所以现在我正在尝试让应用程序连接。我尝试过正常连接(从所有位置),但它失败了。我也尝试在我的代码中使用 SecureSocket 类来建立连接,但它总是失败并出现 IO 错误(我使用的是 AIR 21,所以在 iOS 上应该没问题 - isSupported 返回 true)。

有人告诉我,C# 有一种从本地存储中查找证书并将其添加到 HTTPrequest 的方法,我需要了解如何为 AS3/AIR/Flex 执行等效操作。这可能吗?我一直没能找到方法。

任何想法/意见将不胜感激。谢谢。

杰米

【问题讨论】:

    标签: actionscript-3 ssl apache-flex air tls1.2


    【解决方案1】:

    iOS 在某些 SSL 证书方面存在一些问题。您可能想尝试在 iPhone 部分的应用描述符文件中添加以下代码。

    <key>NSAppTransportSecurity</key>
        <dict>
        <key>NSExceptionDomains</key>
            <dict>
            <key>yourdomain.com</key>
                <dict>
                    <key>NSIncludesSubdomains</key>
                    <true/>         
                    <key>NSThirdPartyExceptionRequiresForwardSecrecy</key>
                    <false/>
                </dict>
            </dict>
        </dict>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-02-11
      • 2013-06-07
      • 2011-07-23
      • 2011-06-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多