iOS 基于AFNetworking下自签名证书配置的方法

 更新时间:2018年03月21日 10:03:31   作者:雪中夜归人  
本篇文章主要介绍了iOS 基于AFNetworking下自签名证书配置的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧

自从https推出以后,客户端对网络安全的要求程度也越来越高。甚至在iOS9之后,苹果强制要求必须支持https请求。

https是什么呢?它又是如何保证数据安全的呢?

简单来说,https就是http+TLS/SSL。就是在http上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,也就说传输中的数据都是加密的,如果不知道私钥,是无法真正知道传输内容的真正意思的。

整个https单向验证流程简单总结如下:

  1. 就是用户发起请求,服务器响应后返回一个证书,证书中包含一些基本信息和公钥。
  2. 用户拿到证书后,去验证这个证书是否合法,不合法,则请求终止。
  3. 合法则生成一个随机数,作为对称加密的密钥,用服务器返回的公钥对这个随机数加密。然后返回给服务器。
  4. 服务器拿到加密后的随机数,利用私钥解密,然后再用解密后的随机数(对称密钥),把需要返回的数据加密,加密完成后数据传输给用户。
  5. 最后用户拿到加密的数据,用一开始的那个随机数(对称密钥),进行数据解密。整个过程完成。

当然这仅仅是一个单向认证,https还会有双向认证,相对于单向认证也很简单。仅仅多了服务端验证客户端这一步。

那么在AFNetworking中,我们要完成自签名证书配置:

// 自签名证书在路径
NSString *certFilePath = [[NSBundle mainBundle] pathForResource:@"service" ofType:@"cer"];
// 自签名证书转换成二进制数据
NSData *certData = [NSData dataWithContentsOfFile:certFilePath];
// 将二进制数据放到NSSet中
NSSet *certSet = [NSSet setWithObject:certData];
/* AFNetworking中的AFSecurityPolicy实例化方法
  第一个参数:
  AFSSLPinningModeNone,  //不验证
  AFSSLPinningModePublicKey,   //只验证公钥
  AFSSLPinningModeCertificate,   //验证证书
  第二个参数:存放二进制证书数据的NSSet
*/
AFSecurityPolicy *policy = [AFSecurityPolicy policyWithPinningMode:AFSSLPinningModeCertificate withPinnedCertificates:certSet];
// shareManager 是继承自AFHTTPSessionManager的一个类的实例对象
sharedManager.securityPolicy = policy;

这样在请求时,如果服务器要校验自签名证书就会调用AFSecurityPolicy类中以下方法

- (BOOL)evaluateServerTrust:(SecTrustRef)serverTrust
         forDomain:(NSString *)domain

AFNetworking就是在这个方法中进行的单向验证。如果有需要双向验证的也需要重写这个方法,以实现双向验证。(双向验证在银行类等app中使用的较多)

在该方法中使用自签名证书可能会出现的一个问题就是

复制代码 代码如下:

[pinnedCertificates addObject:(__bridge_transfer id)SecCertificateCreateWithData(NULL, (__bridge CFDataRef)certificateData)];

这行代码有可能数组中添加了nil,即自签名证书没有获取到。

解决方法:

  1. 将后端发过来的.crt证书,修改后缀.cer,导入钥匙串。
  2. 再从钥匙串导出该证书,拉到项目里直接使用

其本质原因是后端的自签名证书需要进行base64反编码才能使用。

总结语:

通过对自签名证书这块的研究,对https有了更加深入、更深刻的认识,同时对AFNetworking中AFSecurityPolicy的源码进行了阅读和理解。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。

相关文章

  • iOS实现富文本编辑器的方法详解

    iOS实现富文本编辑器的方法详解

    大家在开发的时候经常会用到富文本编辑器,所以这篇文章就给大家整理了如何使用iOS实现富文本编辑器的方法,相信本文对大家具有一定的参考借鉴价值,有需要的朋友们可以一起来看看。
    2016-10-10
  • IOS 照片编辑的view封装的实例详解

    IOS 照片编辑的view封装的实例详解

    这篇文章主要介绍了IOS 照片编辑的view封装的实例详解的相关资料,这里提供实例帮助大家实现这样的功能,需要的朋友可以参考下
    2017-08-08
  • iOS表视图之下拉刷新控件功能的实现方法

    iOS表视图之下拉刷新控件功能的实现方法

    下拉刷新是重新刷新表视图或列表,以便重新加载数据,这种模式广泛用于移动平台,相信大家对于此也是非常熟悉的,那么iOS是如何做到的下拉刷新呢?下面小编给大家分享iOS表视图之下拉刷新控件的实现方法,一起看看吧
    2017-01-01
  • iOS 9无法访问HTTP的解决方法

    iOS 9无法访问HTTP的解决方法

    这篇文章主要为大家详细介绍了iOS 9无法访问HTTP的解决方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2016-11-11
  • iOS10语音识别框架SpeechFramework应用详解

    iOS10语音识别框架SpeechFramework应用详解

    在iOS10系统了,apple开放了与语音识别相关的接口,开发者可以将其应用到自己的App中,实现用户通过语音进行功能操作。 这篇文章主要介绍了iOS10语音识别框架SpeechFramework应用,需要的朋友可以参考下
    2016-09-09
  • IOS应用内支付返回新旧Receipt适配的方法

    IOS应用内支付返回新旧Receipt适配的方法

    本篇文章主要介绍了IOS应用内支付返回新旧Receipt适配的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-12-12
  • IOS 文件读写操作详解及简单实例

    IOS 文件读写操作详解及简单实例

    这篇文章主要介绍了IOS 文件读写操作详解及简单实例的相关资料,需要的朋友可以参考下
    2017-04-04
  • iOS系统的底层通知框架库示例详解

    iOS系统的底层通知框架库示例详解

    这篇文章主要给大家介绍了关于iOS系统的底层通知框架库的相关资料,文中通过示例代码介绍的非常详细,对各位iOS开发者们具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧
    2019-05-05
  • iOS应用中发送HTTP的get请求以及HTTP异步请求的方法

    iOS应用中发送HTTP的get请求以及HTTP异步请求的方法

    这篇文章主要介绍了iOS应用中发送HTTP的get请求以及HTTP异步请求的方法,代码为传统的Objective-C语言,说明都简单地融入于注释之中,需要的朋友可以参考下
    2016-02-02
  • 实例解析设计模式中的外观模式在iOS App开发中的运用

    实例解析设计模式中的外观模式在iOS App开发中的运用

    这篇文章主要介绍了设计模式中的外观模式在iOS App开发中的运用,实例代码为传统的Objective-C,需要的朋友可以参考下
    2016-03-03

最新评论