Junior — Middle
Vai jums ir pieredze ar izmantojat vai atbalstāt pašparakstītus SSL sertifikātus?
sobes.tech AI
Atbilde no AI
Pašpārbaudīti SSL sertifikāti tiek izveidoti un parakstīti pašiem īpašniekiem, neuzticamu sertifikātu centra (CA) vietā. iOS bieži rodas uzticības problēmas, izmantojot šādus sertifikātus: sistēma pēc noklusējuma neuzticas šādiem sertifikātiem, un savienojums tiek uzskatīts par nedrošu.
Lai izmantotu pašpārbaudītus sertifikātus iOS lietojumprogrammās, parasti ir nepieciešams:
- Pievienot sertifikātu uzticamo sertifikātu sarakstam ierīcē (piemēram, caur iestatījumiem vai MDM).
- Koda līmenī īstenot pielāgotu sertifikāta pārbaudi, piemēram, URLSession delegātu palīdzību, kur var manuāli pārbaudīt sertifikātu un atļaut savienojumu.
Piemērs sertifikāta pārbaudei URLSessionDelegate:
func urlSession(_ session: URLSession, didReceive challenge: URLAuthenticationChallenge, completionHandler: @escaping (URLSession.AuthChallengeDisposition, URLCredential?) -> Void) {
if let serverTrust = challenge.protectionSpace.serverTrust {
// Šeit var pārbaudīt serverTrust, piemēram, salīdzinot ar vietējo sertifikātu
let credential = URLCredential(trust: serverTrust)
completionHandler(.useCredential, credential)
} else {
completionHandler(.performDefaultHandling, nil)
}
}
Svarīgi atcerēties, ka pašpārbaudītu sertifikātu izmantošana ir piemērota izstrādei un testēšanai, bet ražošanā labāk ir izmantot uzticamu CA sertifikātus drošības un lietotāju ērtības nodrošināšanai.