【问题标题】:Export Compliance for an app that uses the Safari component in the Mac App Store在 Mac App Store 中使用 Safari 组件的应用程序的出口合规性
【发布时间】:2015-11-11 19:17:05
【问题描述】:

我正在向 Mac App Store 提交一个应用程序,该应用程序使用 Safari 组件来显示网页。有人问我这个问题:

您的应用是为使用加密而设计的,还是包含或包含加密? (即使您的应用仅使用 iOS 或 OS X 中可用的加密,也请选择是。)

由于 HTTPS 的可能性,我应该回答是吗?

【问题讨论】:

    标签: macos encryption mac-app-store


    【解决方案1】:

    答案是肯定的。我与苹果代表交谈过,他们confirmed the need of an ERN if you just use standard SSL in the form of HTTPS。有很多博客帖子和论坛说你可以说不,一切都很好,但我不相信他们遵守规则,他们只是没有被审计发现可能会发现他们的应用程序从应用程序中删除店铺。对于那些跳到这里来回答是否定的人,我很抱歉。

    但还是有希望的。我实际上得到了一个 ERN,我描述了所有的细节,所以你也可以在我的博客文章中以最小的痛苦做到这一点:How to legally submit an app to Apple’s App Store when it uses encryption (or how to obtain an ERN)

    【讨论】:

    • 我在 WWDC 2016 上亲自询问,并被告知您可以对这个问题回答否。部分原因是你不知道 http 网站会重定向到 https 网站。
    • @zaph 如果您使用 HTTPS 访问 API 会怎样?看起来你会知道的。
    • @AaronBrager 合理的是,因为您可能在不知不觉中访问了一个 HTTPS 站点,而访问一个已知的 HTTPS 站点基本上是一样的。我对答案并不满意,但这就是我得到的。我确实要求澄清,苹果员工支持答案。这是我在安全“实验室”中针对我的具体问题被引导的安全人员。 FWIW 我以前认为答案应该是肯定的。
    • 是的,如果您的应用程序包含一个完全支持 HTTPS 的浏览器,那么“您的应用程序是设计为使用加密技术还是包含或包含加密技术?”的答案似乎是这样的。是的
    • @AaronBrager 使用HTTPS不是直接使用加密,代码中没有显式调用加密函数,代码从不处理任何加密数据,是Apple传输层参与加密.应用程序可能会透明地使用其他加密示例,例如将数据保存在钥匙串中,将数据写入磁盘使用加密,因为有全盘加密,这些应用程序是否也使用加密?我认为这些用途不属于使用加密的应用程序。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-10-02
    • 2011-05-19
    • 1970-01-01
    • 1970-01-01
    • 2017-02-17
    • 1970-01-01
    • 2012-01-27
    相关资源
    最近更新 更多